Linework Developers
ZH
获取权限

概览

身份验证与 API 密钥

每个请求都使用个人 API 密钥进行身份验证,密钥以 Bearer 令牌的形式发送。

发送密钥#

在每个请求中添加 Authorization 请求头:

GET /open/v1/me HTTP/1.1
Host: api.linework.app
Authorization: Bearer lwk_aBcD1234...

所有请求都必须使用 HTTPS。不接受放在查询字符串或请求体中的密钥。

关于 API 密钥#

属性详情
格式lwk_ + 40 个字母和数字
所有者创建该密钥的 Linework 账号。所有操作都以该账号的身份执行。
权限创建密钥时选择的权限范围。之后无法更改:请改为创建一个新密钥。
可见性仅在创建时显示一次。Linework 只保存其哈希值,无法再次显示。
数量限制每个账号最多 5 个有效密钥。
有效期密钥不会过期。当您吊销密钥或开发者权限被撤销时,密钥即失效。

管理密钥#

所有操作都在 web.linework.app → 设置 → 开发者中完成:

  • 创建密钥,为其命名并选择权限范围。
  • 吊销密钥:密钥立即失效,且无法恢复。已吊销的密钥不计入 5 个密钥的限制。
  • 查看每个密钥的上次使用时间,以找出不再需要的密钥。

轮换密钥#

  1. 创建一个具有相同权限范围的新密钥。
  2. 将其部署到您的集成中。
  3. 确认请求正常后,吊销旧密钥。

保护密钥安全#

  • 将密钥保存在您的服务器上。切勿将密钥放入移动应用、浏览器页面、公开代码仓库或支持消息中。
  • 只为每个密钥授予所需的权限范围,并为每个集成使用单独的密钥。
  • 如果密钥泄露,请立即吊销并创建新密钥。Linework 工作人员绝不会向您索要密钥。

身份验证错误#

状态码错误码含义
401INVALID_API_KEY缺少请求头、密钥错误或密钥已被吊销。
403INSUFFICIENT_SCOPE密钥有效,但不具备此端点所需的权限范围。
403DEVELOPER_ACCESS_REVOKED该账号的开发者权限已被暂停或撤销,其所有密钥均已失效。
403PROFILE_INCOMPLETE写入类端点要求账号设置了头像和封面图。

所有错误码请参阅错误。