Saltar al contenido

Guías

Autenticación

En esta página

La cabecera Authorization

Cada petición lleva la clave completa en la cabecera Authorization:

texto plano
Authorization: Bearer sk_live_…
  • La palabra Bearer es literal y distingue mayúsculas.
  • Cualquier problema con la clave (no existe, está revocada o ha caducado) responde siempre el mismo 401 invalid_api_key. No se dice cuál es el motivo, a propósito.
  • La clave decide de quién son los datos. No hay ningún parámetro para actuar sobre los datos de otra persona.

Permisos

Cada clave tiene uno o varios permisos (scopes). Elígelos al crearla y dale a cada integración solo los que necesite:

Permiso Permite
tasks:read GET /tasks, GET /tasks/{id}
tasks:write POST /tasks, PATCH /tasks/{id}, DELETE /tasks/{id}
projects:read GET /projects
projects:write POST /projects

GET /me no necesita ningún permiso: basta con una clave válida. Úsalo para comprobar qué permisos tiene la clave con la que llamas.

Si la clave no tiene el permiso que pide el endpoint, la respuesta es 403 insufficient_scope:

JSON
{ "error": { "code": "insufficient_scope", "message": "Missing required scope: tasks:write" } }

Nota

Los permisos de una clave no se pueden cambiar. Si necesitas otros, crea una clave nueva y revoca la anterior.

Qué ve una clave

Una clave ve y edita lo mismo que tú en la app: tus tareas y proyectos, y los de los proyectos compartidos en los que eres miembro. Lo tienes en detalle en el modelo de tarea.

Documentación