Autenticación

Cada petición se autentica con una API key de proyecto enviada como Bearer token. Sin key válida, todo responde 401.

Crear una key

Las keys se crean en Ajustes del proyecto → API y solo el propietario del proyecto puede crearlas, verlas y revocarlas. Al crearla eliges su nombre (identifica a la integración en el historial), sus permisos y su caducidad. Tienen la forma plnly_ + 64 caracteres hexadecimales.

Enviar la key

Siempre en la cabecera Authorization: Bearer — nunca en la URL ni en el cuerpo. Las keys en URLs acaban en logs y en historiales.

Request
curl https://planely.dev/api/v1/tasks \
  -H "Authorization: Bearer plnly_a1b2c3…"

Seguridad y rotación

  • La key en claro se muestra una sola vez al crearla; en el servidor solo se almacena su hash. Guárdala en un gestor de secretos.
  • Si se pierde o se filtra: revócala en Ajustes — deja de funcionar al instante — y crea una nueva. Esa es también la rotación recomendada.
  • Caducidad configurable al crearla (30, 90, 365 días o nunca). Una key caducada responde 401 igual que una revocada.
  • La columna «último uso» de Ajustes te permite detectar keys muertas o robadas de un vistazo.

Fallos de autenticación

Key ausente, malformada, desconocida, revocada o caducada: la respuesta es idéntica en todos los casos, a propósito — nadie puede sondear si una key existió. Los intentos fallidos repetidos se limitan por IP (ver Límites de peticiones).

401 Unauthorized
{ "error": { "code": "unauthorized", "message": "API key ausente o no válida." } }