Cree una clave
1
Abra Claves de API
Vaya a Configuración > Claves de API. Solo los propietarios y administradores ven esta página.
2
Asigne un nombre a la clave y elija su acceso
Use un nombre que pueda reconocer más adelante, como
Zapier. Seleccione solo los permisos que necesita la herramienta.3
Copie la clave
LobbyStack muestra la clave completa una sola vez. Guárdela en su herramienta o en un gestor de contraseñas. LobbyStack solo conserva un hash, así que nadie puede volver a mostrar la clave.
lsk_1a2b3c4d_ seguido de 32 caracteres aleatorios. El panel muestra cada clave por su prefijo, lsk_1a2b3c4d, junto con sus permisos, quién la creó y cuándo se usó por última vez.
Envíe la clave
Ponga la clave en el encabezadoAuthorization:
401 con el código unauthorized.
Pruebe una clave
GET /me funciona con cualquier clave válida, sin importar sus permisos. Devuelve la clave y su negocio, de modo que una integración puede comprobar la conexión antes de necesitar un permiso concreto:
Permisos
Cada endpoint, salvoGET /me, requiere un permiso (scope). Una clave sin ese permiso recibe 403 con el código insufficient_scope, y el mensaje indica el permiso que falta.
Revoque una clave
En Configuración > Claves de API, haga clic en Revocar junto a la clave. Las solicitudes que la usen fallan de inmediato, y no se puede deshacer. Cree una nueva clave si todavía necesita acceso.Límites de frecuencia
Cada clave puede hacer 120 solicitudes por minuto. Las implementaciones autoalojadas pueden cambiar este valor conPUBLIC_API_RATE_LIMIT_PER_MINUTE. La ventana se reinicia al comienzo de cada minuto.
Cada respuesta incluye estos encabezados:
Al superar el límite, la API devuelve
429 con el código rate_limited y un encabezado Retry-After con los segundos que debe esperar.
Proteja sus claves
- Use una clave por herramienta para poder revocar una sin afectar a las demás.
- Dé a cada clave los permisos mínimos que funcionen.
- Nunca ponga una clave en código del navegador ni en una aplicación móvil. Llame a la API desde un servidor.
- LobbyStack registra cada solicitud con el ID de la clave, nunca con la clave en sí, y anota los cambios hechos con una clave en el registro de auditoría del negocio.