Guías
Autenticación
En esta página
La cabecera Authorization
Cada petición lleva la clave completa en la cabecera Authorization:
Authorization: Bearer sk_live_…- La palabra
Beareres literal y distingue mayúsculas. - Cualquier problema con la clave (no existe, está revocada o ha caducado) responde siempre el mismo
401 invalid_api_key. No se dice cuál es el motivo, a propósito. - La clave decide de quién son los datos. No hay ningún parámetro para actuar sobre los datos de otra persona.
Permisos
Cada clave tiene uno o varios permisos (scopes). Elígelos al crearla y dale a cada integración solo los que necesite:
| Permiso | Permite |
|---|---|
tasks:read |
GET /tasks, GET /tasks/{id} |
tasks:write |
POST /tasks, PATCH /tasks/{id}, DELETE /tasks/{id} |
projects:read |
GET /projects |
projects:write |
POST /projects |
GET /me no necesita ningún permiso: basta con una clave válida. Úsalo para comprobar qué permisos
tiene la clave con la que llamas.
Si la clave no tiene el permiso que pide el endpoint, la respuesta es 403 insufficient_scope:
{ "error": { "code": "insufficient_scope", "message": "Missing required scope: tasks:write" } }Nota
Los permisos de una clave no se pueden cambiar. Si necesitas otros, crea una clave nueva y revoca la anterior.
Qué ve una clave
Una clave ve y edita lo mismo que tú en la app: tus tareas y proyectos, y los de los proyectos compartidos en los que eres miembro. Lo tienes en detalle en el modelo de tarea.