Linework Developers
RU
Получить доступ

Обзор

Аутентификация и ключи API

Каждый запрос аутентифицируется персональным ключом API, который передаётся как Bearer-токен.

Передача ключа#

Добавляйте заголовок Authorization к каждому запросу:

GET /open/v1/me HTTP/1.1
Host: api.linework.app
Authorization: Bearer lwk_aBcD1234...

Все запросы должны выполняться по HTTPS. Ключи в строке запроса или в теле не принимаются.

О ключах API#

СвойствоОписание
Форматlwk_ + 40 букв и цифр
ВладелецАккаунт Linework, который его создал. Все действия выполняются от имени этого аккаунта.
РазрешенияScopes, выбранные при создании ключа. Изменить их позже нельзя: вместо этого создайте новый ключ.
ВидимостьПоказывается только один раз, при создании. Linework хранит лишь хеш и не может показать ключ повторно.
ОграничениеНе более 5 активных ключей на аккаунт.
Срок действияКлючи не истекают. Они перестают работать, когда вы их отзываете или когда отзывается доступ разработчика.

Управление ключами#

Всё делается в разделе web.linework.app → Настройки → Разработчикам:

  • Создайте ключ, дайте ему имя и выберите scopes.
  • Отзовите ключ: он сразу перестаёт работать, без возможности восстановления. Отозванные ключи не учитываются в ограничении в 5 ключей.
  • Смотрите, когда каждый ключ использовался в последний раз, чтобы находить ключи, которые больше не нужны.

Ротация ключа#

  1. Создайте новый ключ с теми же scopes.
  2. Разверните его в своей интеграции.
  3. Убедитесь, что запросы работают, затем отзовите старый ключ.

Безопасное хранение ключей#

  • Храните ключи на своём сервере. Никогда не размещайте ключ в мобильном приложении, на веб-странице, в публичном репозитории или в сообщении в поддержку.
  • Давайте каждому ключу только необходимые scopes и используйте отдельный ключ для каждой интеграции.
  • Если ключ утёк, немедленно отзовите его и создайте новый. Сотрудники Linework никогда не попросят у вас ключ.

Ошибки аутентификации#

СтатусКодЗначение
401INVALID_API_KEYЗаголовок отсутствует, ключ неверен или был отозван.
403INSUFFICIENT_SCOPEКлюч действителен, но у него нет scope, необходимого для этого endpoint.
403DEVELOPER_ACCESS_REVOKEDДоступ разработчика для аккаунта приостановлен или отозван. Все его ключи перестают работать.
403PROFILE_INCOMPLETEДля endpoint записи нужен аккаунт с фото профиля и обложкой.

Все коды — в разделе Ошибки.