Permisos

Cada key lleva su propio conjunto de permisos — el mismo vocabulario que usan los miembros del proyecto en la app.

Cómo funcionan

Leer es implícito: cualquier key válida puede consultar tareas, dependencias, adjuntos, comentarios, etiquetas, sprints, miembros y el proyecto. Cada escritura exige el permiso correspondiente, indicado en la cabecera de cada endpoint de la referencia. Una key sin permisos es por tanto de solo lectura: perfecta para dashboards, informes o sincronizaciones de solo consulta.

La única lectura que no es implícita es la papelera: pide tasks:delete, el mismo permiso que hace falta para llenarla, porque es la lista de lo que esa key podría destruir.

Permisos disponibles

  • tasks:createCrear tareas

    Añadir tareas nuevas al proyecto

  • tasks:editEditar tareas

    Cambiar contenido, estado, prioridad, responsable y etiquetas de las tareas

  • tasks:deleteEliminar tareas

    Mandar tareas a la papelera, restaurarlas y vaciarla definitivamente

  • labels:manageGestionar etiquetas

    Crear, renombrar y eliminar etiquetas del proyecto

  • sprints:manageGestionar sprints

    Crear, editar, activar, cerrar y eliminar sprints

La gestión del proyecto (ajustes, miembros, invitaciones, ciclo de vida de sprints) es exclusiva del propietario dentro de la app y no se puede delegar a una key.

Permiso insuficiente

Si la key es válida pero le falta el permiso, la respuesta es un 403 explícito que lo nombra — pensado para que el fallo sea diagnosticable desde el log de tu integración sin abrir la app:

403 Forbidden
{
  "error": {
    "code": "missing_permission",
    "message": "Esta API key no tiene el permiso \"tasks:edit\".",
    "permission": "tasks:edit"
  }
}