Linework Developers
IT
Ottieni l'accesso

Panoramica

Autenticazione e chiavi API

Ogni richiesta è autenticata con una chiave API personale inviata come token Bearer.

Inviare la chiave#

Aggiungi l'header Authorization a ogni richiesta:

GET /open/v1/me HTTP/1.1
Host: api.linework.app
Authorization: Bearer lwk_aBcD1234...

Tutte le richieste devono usare HTTPS. Le chiavi nella query string o nel body non sono accettate.

Le chiavi API#

ProprietàDettagli
Formatolwk_ + 40 lettere e cifre
ProprietarioL'account Linework che l'ha creata. Ogni azione viene eseguita come quell'account.
PermessiGli scope scelti alla creazione della chiave. Non si possono modificare in seguito: crea invece una nuova chiave.
VisibilitàMostrata una sola volta, alla creazione. Linework conserva solo un hash e non può mostrarla di nuovo.
LimiteFino a 5 chiavi attive per account.
ScadenzaLe chiavi non scadono. Smettono di funzionare quando le revochi o quando viene revocato l'accesso sviluppatore.

Gestire le chiavi#

Tutto avviene in web.linework.app → Impostazioni → Sviluppatori:

  • Crea una chiave, dalle un nome e scegli gli scope.
  • Revoca una chiave: smette di funzionare subito, senza possibilità di ripristino. Le chiavi revocate non contano nel limite di 5 chiavi.
  • Controlla quando ogni chiave è stata usata l'ultima volta, per individuare le chiavi che non ti servono più.

Ruotare una chiave#

  1. Crea una nuova chiave con gli stessi scope.
  2. Installala nella tua integrazione.
  3. Verifica che le richieste funzionino, poi revoca la vecchia chiave.

Tenere al sicuro le chiavi#

  • Tieni le chiavi sul tuo server. Non inserire mai una chiave in un'app mobile, in una pagina del browser, in un repository pubblico o in un messaggio all'assistenza.
  • Assegna a ogni chiave solo gli scope necessari e usa una chiave per ogni integrazione.
  • Se una chiave viene esposta, revocala subito e creane una nuova. Il personale Linework non ti chiederà mai la tua chiave.

Errori di autenticazione#

StatoCodiceSignificato
401INVALID_API_KEYL'header manca, la chiave è errata oppure è stata revocata.
403INSUFFICIENT_SCOPELa chiave è valida ma non ha lo scope richiesto da questo endpoint.
403DEVELOPER_ACCESS_REVOKEDL'accesso sviluppatore dell'account è stato sospeso o revocato. Tutte le sue chiavi smettono di funzionare.
403PROFILE_INCOMPLETEGli endpoint di scrittura richiedono un account con foto profilo e copertina.

Tutti i codici sono in Errori.