Skip to Content
Riferimento APIAutenticazione

Autenticazione

L’API di SupDesk si trova a:

https://api.supdesk.app/v1

Ogni richiesta è autenticata con una chiave API inviata come token Bearer:

curl https://api.supdesk.app/v1/submissions \ -H "Authorization: Bearer sd_live_..."

Creare una chiave

Crea le chiavi nella console sotto Impostazioni workspace → API Keys. Ogni chiave:

  • è limitata a un singolo progetto — tutto ciò che leggi o scrivi tramite di essa appartiene a quel progetto;
  • inizia con un prefisso riconoscibile come sd_live_, così puoi identificare le chiavi nei file di configurazione senza esporle;
  • è mostrata una volta alla creazione. SupDesk conserva solo un hash della chiave — se la perdi, revocala e creane una nuova.

Gestione delle chiavi

Tratta le chiavi API come password. Chiama l’API solo dai tuoi server — l’API non ha supporto CORS, deliberatamente, così le chiavi non sono utilizzabili dal browser. Se una chiave si perde, revocala nella console; la revoca ha effetto immediato.

Autenticazione fallita

Una chiave mancante, malformata, revocata o sconosciuta produce sempre la stessa risposta, così i chiamanti non possono indagare su quali chiavi esistono:

{ "error": { "code": "unauthorized", "message": "Invalid or missing API key." } }

Accesso in lettura vs. scrittura

Tutti i piani possono leggere tramite l’API. Gli endpoint di scrittura (POST, PATCH, DELETE) richiedono che lo spazio di lavoro sia su un piano a pagamento Pro — su Free, le scritture restituiscono un errore 403 forbidden. Vedi Limiti di velocità e utilizzo.

Last updated on