Autenticación
La API de SupDesk vive en:
https://api.supdesk.app/v1Cada petición se autentica con una clave de API enviada como token Bearer:
curl https://api.supdesk.app/v1/submissions \
-H "Authorization: Bearer sd_live_..."Crear una clave
Crea claves en la consola, en Ajustes del workspace → Claves de API. Cada clave:
- está limitada a un solo proyecto — todo lo que leas o escribas con ella pertenece a ese proyecto;
- empieza con un prefijo reconocible como
sd_live_, para poder identificar claves en archivos de configuración sin exponerlas; - se muestra una sola vez al crearla. SupDesk almacena solo un hash — si la pierdes, revócala y crea una nueva.
Manejo de claves
Trata las claves de API como contraseñas. Llama a la API solo desde tus servidores — la API no tiene CORS, deliberadamente, para que las claves no sean usables desde navegadores. Si una clave se filtra, revócala en la consola; la revocación es inmediata.
Autenticación fallida
Una clave ausente, malformada, revocada o desconocida produce siempre la misma respuesta, para que nadie pueda sondear qué claves existen:
{
"error": {
"code": "unauthorized",
"message": "Invalid or missing API key."
}
}Lectura vs. escritura
Todos los planes pueden leer por la API. Los endpoints de escritura (POST,
PATCH, DELETE) requieren que el workspace esté en un plan de pago
Pro — en Free, las escrituras devuelven un error
403 forbidden. Ver Límites de tasa y uso.