Autenticazione
L’API di SupDesk si trova a:
https://api.supdesk.app/v1Ogni richiesta è autenticata con una chiave API inviata come token Bearer:
curl https://api.supdesk.app/v1/submissions \
-H "Authorization: Bearer sd_live_..."Creare una chiave
Crea le chiavi nella console sotto Impostazioni workspace → API Keys. Ogni chiave:
- è limitata a un singolo progetto — tutto ciò che leggi o scrivi tramite di essa appartiene a quel progetto;
- inizia con un prefisso riconoscibile come
sd_live_, così puoi identificare le chiavi nei file di configurazione senza esporle; - è mostrata una volta alla creazione. SupDesk conserva solo un hash della chiave — se la perdi, revocala e creane una nuova.
Gestione delle chiavi
Tratta le chiavi API come password. Chiama l’API solo dai tuoi server — l’API non ha supporto CORS, deliberatamente, così le chiavi non sono utilizzabili dal browser. Se una chiave si perde, revocala nella console; la revoca ha effetto immediato.
Autenticazione fallita
Una chiave mancante, malformata, revocata o sconosciuta produce sempre la stessa risposta, così i chiamanti non possono indagare su quali chiavi esistono:
{
"error": {
"code": "unauthorized",
"message": "Invalid or missing API key."
}
}Accesso in lettura vs. scrittura
Tutti i piani possono leggere tramite l’API. Gli endpoint di scrittura (POST, PATCH, DELETE) richiedono che lo spazio di lavoro sia su un piano a pagamento Pro — su Free, le scritture restituiscono un errore 403 forbidden. Vedi Limiti di velocità e utilizzo.