Prueba LUMA gratis 14 días, sin tarjeta.Empieza ahora

Proceso de revisión de apps

Consigue que tu app OAuth sea verificada y aparezca en el directorio de apps de LUMA.

Una vez que tu app OAuth funciona correctamente, puedes enviarla para su revisión. Las apps verificadas muestran una insignia de confianza y pueden aparecer en el directorio de apps de LUMA para que los usuarios las descubran.

#Por qué verificarse

#Para los usuarios

  • Insignia de confianza: las apps verificadas muestran a los usuarios que LUMA ha revisado la app
  • Confianza: los usuarios saben que la app cumple los estándares de seguridad y calidad
  • Visibilidad: las apps listadas son más fáciles de encontrar

#Para los desarrolladores

  • Mayor adopción: los usuarios confían más en las apps verificadas
  • Aparición en el directorio de apps: llega a la base de usuarios de LUMA
  • Oportunidades de colaboración: conecta con el equipo de LUMA

#Niveles de verificación

#Sin verificar (por defecto)

Todas las apps OAuth nuevas empiezan sin verificar:

  • Las apps funcionan con normalidad
  • Los usuarios ven un aviso: "Esta app aún no ha sido verificada por LUMA"
  • No aparecen en el directorio de apps

#Verificada

Tras superar la revisión:

  • No se muestra ningún aviso a los usuarios
  • Aparece en el directorio de apps (opcional)
  • Insignia de confianza en la pantalla de consentimiento

#Requisitos para el envío

Antes de enviar tu app, comprueba que tiene:

#1. Información completa de la app

Rellena todos los campos en los ajustes de tu aplicación OAuth:

CampoObligatorioDescripción
NombreNombre de la app claro y reconocible
DescripciónDescripción breve (1-2 frases)
ResumenRecomendadoDescripción detallada con las funciones
Nombre del desarrolladorTu nombre o el de tu empresa
Sitio webLa página de inicio de tu app
LogoRecomendadoImagen cuadrada, de al menos 256x256 px
Capturas de pantallaRecomendadoHasta 4 capturas mostrando tu app

#2. Integración funcional

Tu app debe:

  • Completar correctamente el flujo OAuth
  • Gestionar bien los tokens (renovación, caducidad)
  • Usar los scopes solicitados de forma adecuada
  • Gestionar los errores con elegancia

#3. Política de privacidad

  • Enlaza a tu política de privacidad desde tu sitio web
  • Explica qué datos recoges y cómo se usan
  • Describe las políticas de conservación y eliminación de datos

#4. Requisitos de seguridad

  • Usa HTTPS en todos los endpoints
  • Almacena los tokens de forma segura
  • Implementa PKCE para clientes públicos
  • No registres ni expongas nunca los access tokens

#Cómo enviar tu app para revisión

#Paso 1: Prepara tu app

  1. Ve a Ajustes → Desarrollador
  2. Haz clic en tu aplicación OAuth
  3. Rellena todos los campos obligatorios
  4. Añade capturas de pantalla si las tienes

#Paso 2: Prueba a fondo

Antes de enviarla, comprueba que:

  • El flujo de autorización funciona de principio a fin
  • La renovación de tokens funciona correctamente
  • La gestión de errores cubre los casos límite
  • Todos los scopes solicitados se usan realmente
  • La app funciona con distintas cuentas de LUMA

#Paso 3: Envíala para revisión

  1. En los ajustes de tu aplicación OAuth, haz clic en Enviar para revisión
  2. El estado de tu app cambia a "Pendiente"
  3. Recibirás un correo confirmando el envío

#Proceso de revisión

#Qué comprobamos

Nuestro equipo revisa:

ÁreaQué buscamos
SeguridadHTTPS, gestión segura de tokens, PKCE para clientes públicos
FuncionalidadEl flujo OAuth funciona, los errores se gestionan, los scopes se usan de forma adecuada
Experiencia de usuarioNombre de app claro, descripción precisa, sitio web funcional
PrivacidadExiste política de privacidad, el tratamiento de datos es claro
CalidadLa app hace lo que promete, sin información engañosa

#Plazos

  • Revisión inicial: 3-5 días laborables
  • Si se necesitan cambios: te enviaremos comentarios concretos por correo
  • Nueva revisión tras los cambios: 2-3 días laborables

#Posibles resultados

ResultadoDescripción
AprobadaTu app queda verificada y puede aparecer en el directorio
Cambios solicitadosTe explicaremos qué hay que corregir
RechazadaNo cumple los requisitos (con explicación)

#Tras la aprobación

#Insignia de verificación

Las apps aprobadas muestran su estado de verificación en la pantalla de consentimiento, eliminando el aviso de "no verificada".

#Aparición en el directorio de apps

Tras la aprobación, puedes optar por listar tu app en el directorio de apps de LUMA:

  1. Ve a los ajustes de tu aplicación OAuth
  2. Activa Aparecer en el directorio de apps
  3. Asegúrate de haber subido tu logo y tus capturas de pantalla

#Mantener la verificación

Para conservar tu estado de verificación:

  • Mantén tu app operativa
  • Responde a las incidencias de los usuarios
  • Actualiza tu app cuando cambien las APIs
  • No cambies el uso de los scopes sin avisar

#Directrices

#Nomenclatura

  • Usa el nombre real de tu app
  • No incluyas "LUMA" a menos que tengas permiso
  • Evita nombres engañosos que sugieran que se trata de una función oficial de LUMA

#Descripción

  • Describe con precisión lo que hace tu app
  • Enumera las funciones clave
  • Sé claro sobre cualquier coste o limitación

#Capturas de pantalla

  • Muestra la interfaz real de tu app
  • Muestra las funciones clave
  • Usa imágenes de alta calidad
  • No uses maquetas engañosas

#Scopes

  • Solicita únicamente los scopes que realmente uses
  • Explica a los usuarios por qué necesitas cada scope
  • No solicites scopes amplios para funciones sencillas

#Motivos habituales de rechazo

ProblemaCómo solucionarlo
Falta la política de privacidadAñade una a tu sitio web
El flujo OAuth no funcionaPruébalo a fondo antes de enviarlo
Scopes sin usarElimina los scopes que no uses
Información de la app incompletaRellena todos los campos obligatorios
Endpoints HTTPUsa HTTPS en todas partes
Descripción engañosaDescribe tu app con precisión
Sin gestión de erroresGestiona con elegancia las denegaciones de autorización

#Actualizar apps verificadas

Tras la verificación, puedes seguir actualizando tu app:

#No requiere nueva revisión

  • Actualizar el logo o las capturas de pantalla
  • Cambiar la URL del sitio web
  • Editar la descripción
  • Añadir redirect URIs

#Puede requerir una nueva revisión

  • Añadir nuevos scopes (los usuarios tendrán que volver a autorizar de todos modos)
  • Cambios funcionales significativos
  • Cambiar el nombre de la app

#Contáctanos

¿Tienes dudas sobre el proceso de revisión?

#Relacionado