Authentification
L’API SupDesk vit sur :
https://api.supdesk.app/v1Chaque requête est authentifiée avec une clé d’API envoyée en jeton Bearer :
curl https://api.supdesk.app/v1/submissions \
-H "Authorization: Bearer sd_live_..."Créer une clé
Créez des clés dans la console sous Réglages du workspace → Clés d’API. Chaque clé :
- est limitée à un seul projet — tout ce que vous lisez ou écrivez avec elle appartient à ce projet ;
- commence par un préfixe reconnaissable comme
sd_live_, pour identifier une clé dans un fichier de configuration sans l’exposer ; - n’est affichée qu’une seule fois à la création. SupDesk ne stocke qu’un hash — si vous la perdez, révoquez-la et créez-en une nouvelle.
Manipulation des clés
Traitez les clés d’API comme des mots de passe. N’appelez l’API que depuis vos serveurs — l’API n’a volontairement pas de CORS, pour que les clés soient inutilisables depuis un navigateur. Si une clé fuit, révoquez-la dans la console ; la révocation est immédiate.
Échec d’authentification
Une clé manquante, malformée, révoquée ou inconnue produit toujours la même réponse, pour empêcher de sonder les clés existantes :
{
"error": {
"code": "unauthorized",
"message": "Invalid or missing API key."
}
}Lecture vs écriture
Toutes les formules peuvent lire via l’API. Les endpoints d’écriture (POST,
PATCH, DELETE) exigent une formule payante Pro — en Free, les
écritures renvoient une erreur 403 forbidden. Voir
Limites de débit et usage.