Permisos
Cada key lleva su propio conjunto de permisos — el mismo vocabulario que usan los miembros del proyecto en la app.
Cómo funcionan
Leer es implícito: cualquier key válida puede consultar tareas, dependencias, adjuntos, comentarios, etiquetas, sprints, miembros y el proyecto. Cada escritura exige el permiso correspondiente, indicado en la cabecera de cada endpoint de la referencia. Una key sin permisos es por tanto de solo lectura: perfecta para dashboards, informes o sincronizaciones de solo consulta.
La única lectura que no es implícita es la papelera: pide tasks:delete, el mismo permiso que hace falta para llenarla, porque es la lista de lo que esa key podría destruir.
Permisos disponibles
tasks:createCrear tareasAñadir tareas nuevas al proyecto
tasks:editEditar tareasCambiar contenido, estado, prioridad, responsable y etiquetas de las tareas
tasks:deleteEliminar tareasMandar tareas a la papelera, restaurarlas y vaciarla definitivamente
labels:manageGestionar etiquetasCrear, renombrar y eliminar etiquetas del proyecto
sprints:manageGestionar sprintsCrear, editar, activar, cerrar y eliminar sprints
La gestión del proyecto (ajustes, miembros, invitaciones, ciclo de vida de sprints) es exclusiva del propietario dentro de la app y no se puede delegar a una key.
Permiso insuficiente
Si la key es válida pero le falta el permiso, la respuesta es un 403 explícito que lo nombra — pensado para que el fallo sea diagnosticable desde el log de tu integración sin abrir la app:
{
"error": {
"code": "missing_permission",
"message": "Esta API key no tiene el permiso \"tasks:edit\".",
"permission": "tasks:edit"
}
}