Skip to Content
Référence de l'APIAuthentification

Authentification

L’API SupDesk vit sur :

https://api.supdesk.app/v1

Chaque requête est authentifiée avec une clé d’API envoyée en jeton Bearer :

curl https://api.supdesk.app/v1/submissions \ -H "Authorization: Bearer sd_live_..."

Créer une clé

Créez des clés dans la console sous Réglages du workspace → Clés d’API. Chaque clé :

  • est limitée à un seul projet — tout ce que vous lisez ou écrivez avec elle appartient à ce projet ;
  • commence par un préfixe reconnaissable comme sd_live_, pour identifier une clé dans un fichier de configuration sans l’exposer ;
  • n’est affichée qu’une seule fois à la création. SupDesk ne stocke qu’un hash — si vous la perdez, révoquez-la et créez-en une nouvelle.

Manipulation des clés

Traitez les clés d’API comme des mots de passe. N’appelez l’API que depuis vos serveurs — l’API n’a volontairement pas de CORS, pour que les clés soient inutilisables depuis un navigateur. Si une clé fuit, révoquez-la dans la console ; la révocation est immédiate.

Échec d’authentification

Une clé manquante, malformée, révoquée ou inconnue produit toujours la même réponse, pour empêcher de sonder les clés existantes :

{ "error": { "code": "unauthorized", "message": "Invalid or missing API key." } }

Lecture vs écriture

Toutes les formules peuvent lire via l’API. Les endpoints d’écriture (POST, PATCH, DELETE) exigent une formule payante Pro — en Free, les écritures renvoient une erreur 403 forbidden. Voir Limites de débit et usage.

Last updated on