Credenciales de la App
Creación de una App
1
Abre la Consola de desarrollador
Ve a console.x.com e inicia sesión.
2
Haz clic en Create App
Ingresa un nombre, una descripción y el caso de uso de tu App.
3
Genera credenciales
Después de crearla, genera las claves y tokens que necesitas.
4
Almacena de forma segura
Guarda estas credenciales de inmediato; solo se mostrarán una vez.
Permisos de la App (OAuth 1.0a)
- Solo lectura
- Lectura y escritura
- Lectura, escritura y MDs
- Ver publicaciones, usuarios y datos públicos
- No permite publicar, indicar que algo te guste ni modificar nada
- No permite acceder a los Mensajes Directos
Cambiar los permisos requiere que los usuarios vuelvan a autorizar tu App para obtener nuevos tokens con el ámbito actualizado.
Tipos de apps OAuth 2.0
Los clientes confidenciales reciben un Client Secret. Los clientes públicos utilizan únicamente PKCE.
URLs de callback
Requisitos
- Agrega URL de callback a la lista de permitidos de tu App en la Consola de desarrollador
- Las URL deben coincidir exactamente (incluida la barra diagonal final)
- Máximo de 10 URL de callback por App
- Usa
https://en producción - Para desarrollo local, usa
http://127.0.0.1(nolocalhost)
Protocolos no permitidos
javascript, data, file, ftp, mailto, telnet y otros esquemas no estándar.
Lista completa de protocolos no permitidos
Lista completa de protocolos no permitidos
vbscript, javascript, vbs, data, mocha, keyword, livescript, ftp, file, gopher, acrobat, callto, daap, itpc, itms, firefoxurl, hcp, ldap, mailto, mmst, mmsu, msbd, rtsp, mso-offdap, snews, news, nntp, outlook, stssync, rlogin, telnet, tn3270, shell, sipMejores prácticas
Usa Apps separadas
Crea Apps diferentes para desarrollo, preproducción y producción.
Rota las credenciales
Regenera las claves periódicamente y si sospechas que se han visto comprometidas.
Permisos mínimos
Solicita únicamente los permisos que tu App realmente necesita.
Supervisa el uso
Revisa con regularidad la Consola de desarrollador para supervisar el uso de la API.
Etiquetas de cuentas automatizadas
- Ve a Settings en tu cuenta bot
- Selecciona Your account → Automation
- Vincula la cuenta que la administra
Solución de problemas
Error de URL de callback no aprobada
Error de URL de callback no aprobada
Asegúrate de que tu URL de callback coincida exactamente con la registrada en la Consola de desarrollador, incluido el protocolo y cualquier barra diagonal final. Aplica codificación URL a la dirección cuando la pases como parámetro de consulta.
App suspendida
App suspendida
Si tu App aparece como suspendida, revisa tu correo electrónico para ver si recibiste una notificación del equipo de la plataforma de X. Usa el Formulario de ayuda de la plataforma para apelar.