Skip to Content
Referencia de la APIAutenticación

Autenticación

La API de SupDesk vive en:

https://api.supdesk.app/v1

Cada petición se autentica con una clave de API enviada como token Bearer:

curl https://api.supdesk.app/v1/submissions \ -H "Authorization: Bearer sd_live_..."

Crear una clave

Crea claves en la consola, en Ajustes del workspace → Claves de API. Cada clave:

  • está limitada a un solo proyecto — todo lo que leas o escribas con ella pertenece a ese proyecto;
  • empieza con un prefijo reconocible como sd_live_, para poder identificar claves en archivos de configuración sin exponerlas;
  • se muestra una sola vez al crearla. SupDesk almacena solo un hash — si la pierdes, revócala y crea una nueva.

Manejo de claves

Trata las claves de API como contraseñas. Llama a la API solo desde tus servidores — la API no tiene CORS, deliberadamente, para que las claves no sean usables desde navegadores. Si una clave se filtra, revócala en la consola; la revocación es inmediata.

Autenticación fallida

Una clave ausente, malformada, revocada o desconocida produce siempre la misma respuesta, para que nadie pueda sondear qué claves existen:

{ "error": { "code": "unauthorized", "message": "Invalid or missing API key." } }

Lectura vs. escritura

Todos los planes pueden leer por la API. Los endpoints de escritura (POST, PATCH, DELETE) requieren que el workspace esté en un plan de pago Pro — en Free, las escrituras devuelven un error 403 forbidden. Ver Límites de tasa y uso.

Last updated on