Una vez que tu app OAuth funciona correctamente, puedes enviarla para su revisión. Las apps verificadas muestran una insignia de confianza y pueden aparecer en el directorio de apps de LUMA para que los usuarios las descubran.
#Por qué verificarse
#Para los usuarios
- Insignia de confianza: las apps verificadas muestran a los usuarios que LUMA ha revisado la app
- Confianza: los usuarios saben que la app cumple los estándares de seguridad y calidad
- Visibilidad: las apps listadas son más fáciles de encontrar
#Para los desarrolladores
- Mayor adopción: los usuarios confían más en las apps verificadas
- Aparición en el directorio de apps: llega a la base de usuarios de LUMA
- Oportunidades de colaboración: conecta con el equipo de LUMA
#Niveles de verificación
#Sin verificar (por defecto)
Todas las apps OAuth nuevas empiezan sin verificar:
- Las apps funcionan con normalidad
- Los usuarios ven un aviso: "Esta app aún no ha sido verificada por LUMA"
- No aparecen en el directorio de apps
#Verificada
Tras superar la revisión:
- No se muestra ningún aviso a los usuarios
- Aparece en el directorio de apps (opcional)
- Insignia de confianza en la pantalla de consentimiento
#Requisitos para el envío
Antes de enviar tu app, comprueba que tiene:
#1. Información completa de la app
Rellena todos los campos en los ajustes de tu aplicación OAuth:
| Campo | Obligatorio | Descripción |
|---|---|---|
| Nombre | Sí | Nombre de la app claro y reconocible |
| Descripción | Sí | Descripción breve (1-2 frases) |
| Resumen | Recomendado | Descripción detallada con las funciones |
| Nombre del desarrollador | Sí | Tu nombre o el de tu empresa |
| Sitio web | Sí | La página de inicio de tu app |
| Logo | Recomendado | Imagen cuadrada, de al menos 256x256 px |
| Capturas de pantalla | Recomendado | Hasta 4 capturas mostrando tu app |
#2. Integración funcional
Tu app debe:
- Completar correctamente el flujo OAuth
- Gestionar bien los tokens (renovación, caducidad)
- Usar los scopes solicitados de forma adecuada
- Gestionar los errores con elegancia
#3. Política de privacidad
- Enlaza a tu política de privacidad desde tu sitio web
- Explica qué datos recoges y cómo se usan
- Describe las políticas de conservación y eliminación de datos
#4. Requisitos de seguridad
- Usa HTTPS en todos los endpoints
- Almacena los tokens de forma segura
- Implementa PKCE para clientes públicos
- No registres ni expongas nunca los access tokens
#Cómo enviar tu app para revisión
#Paso 1: Prepara tu app
- Ve a Ajustes → Desarrollador
- Haz clic en tu aplicación OAuth
- Rellena todos los campos obligatorios
- Añade capturas de pantalla si las tienes
#Paso 2: Prueba a fondo
Antes de enviarla, comprueba que:
- El flujo de autorización funciona de principio a fin
- La renovación de tokens funciona correctamente
- La gestión de errores cubre los casos límite
- Todos los scopes solicitados se usan realmente
- La app funciona con distintas cuentas de LUMA
#Paso 3: Envíala para revisión
- En los ajustes de tu aplicación OAuth, haz clic en Enviar para revisión
- El estado de tu app cambia a "Pendiente"
- Recibirás un correo confirmando el envío
#Proceso de revisión
#Qué comprobamos
Nuestro equipo revisa:
| Área | Qué buscamos |
|---|---|
| Seguridad | HTTPS, gestión segura de tokens, PKCE para clientes públicos |
| Funcionalidad | El flujo OAuth funciona, los errores se gestionan, los scopes se usan de forma adecuada |
| Experiencia de usuario | Nombre de app claro, descripción precisa, sitio web funcional |
| Privacidad | Existe política de privacidad, el tratamiento de datos es claro |
| Calidad | La app hace lo que promete, sin información engañosa |
#Plazos
- Revisión inicial: 3-5 días laborables
- Si se necesitan cambios: te enviaremos comentarios concretos por correo
- Nueva revisión tras los cambios: 2-3 días laborables
#Posibles resultados
| Resultado | Descripción |
|---|---|
| Aprobada | Tu app queda verificada y puede aparecer en el directorio |
| Cambios solicitados | Te explicaremos qué hay que corregir |
| Rechazada | No cumple los requisitos (con explicación) |
#Tras la aprobación
#Insignia de verificación
Las apps aprobadas muestran su estado de verificación en la pantalla de consentimiento, eliminando el aviso de "no verificada".
#Aparición en el directorio de apps
Tras la aprobación, puedes optar por listar tu app en el directorio de apps de LUMA:
- Ve a los ajustes de tu aplicación OAuth
- Activa Aparecer en el directorio de apps
- Asegúrate de haber subido tu logo y tus capturas de pantalla
#Mantener la verificación
Para conservar tu estado de verificación:
- Mantén tu app operativa
- Responde a las incidencias de los usuarios
- Actualiza tu app cuando cambien las APIs
- No cambies el uso de los scopes sin avisar
#Directrices
#Nomenclatura
- Usa el nombre real de tu app
- No incluyas "LUMA" a menos que tengas permiso
- Evita nombres engañosos que sugieran que se trata de una función oficial de LUMA
#Descripción
- Describe con precisión lo que hace tu app
- Enumera las funciones clave
- Sé claro sobre cualquier coste o limitación
#Capturas de pantalla
- Muestra la interfaz real de tu app
- Muestra las funciones clave
- Usa imágenes de alta calidad
- No uses maquetas engañosas
#Scopes
- Solicita únicamente los scopes que realmente uses
- Explica a los usuarios por qué necesitas cada scope
- No solicites scopes amplios para funciones sencillas
#Motivos habituales de rechazo
| Problema | Cómo solucionarlo |
|---|---|
| Falta la política de privacidad | Añade una a tu sitio web |
| El flujo OAuth no funciona | Pruébalo a fondo antes de enviarlo |
| Scopes sin usar | Elimina los scopes que no uses |
| Información de la app incompleta | Rellena todos los campos obligatorios |
| Endpoints HTTP | Usa HTTPS en todas partes |
| Descripción engañosa | Describe tu app con precisión |
| Sin gestión de errores | Gestiona con elegancia las denegaciones de autorización |
#Actualizar apps verificadas
Tras la verificación, puedes seguir actualizando tu app:
#No requiere nueva revisión
- Actualizar el logo o las capturas de pantalla
- Cambiar la URL del sitio web
- Editar la descripción
- Añadir redirect URIs
#Puede requerir una nueva revisión
- Añadir nuevos scopes (los usuarios tendrán que volver a autorizar de todos modos)
- Cambios funcionales significativos
- Cambiar el nombre de la app
#Contáctanos
¿Tienes dudas sobre el proceso de revisión?
- Correo: support@midday.ai
- Discord: go.midday.ai/discord
#Relacionado
- Crear una app OAuth — guía de introducción
- Referencia de scopes OAuth — permisos disponibles
- Endpoints de la API OAuth — referencia técnica