API-Referenz

Jeder Endpunkt, mit kopierbaren Beispielen und einem Live-Explorer.

Nur für diesen Tab im Arbeitsspeicher, wird nie gespeichert. Wenn du bereits unter /admin angemeldet bist, kannst du das Feld leer lassen — das Session-Cookie autorisiert dieselben Routen.

Öffentlich

Keine Authentifizierung. Das sind die Endpunkte, die deine Roblox-Loader aufrufen.

Admin — Skripte

Sende Authorization: Bearer <ADMIN_TOKEN>. Das Portal unter /admin nutzt für dieselben Routen ein Session-Cookie; beide Zugangsarten funktionieren.

Admin — Key

Betriebs-Endpunkte für den rotierenden Key.

Fehlercodes

Fehlschläge liefern { "ok": false, "error": "<code>" } zurück, bei Validierungsfehlern zusätzlich ein menschenlesbares message.

CodeStatusBedeutung
unauthorized401Bearer-Token oder Admin-Cookie fehlt oder ist falsch.
rate_limited429Zu viele Anfragen. Retry-After sagt dir, wie lange du warten musst.
bad_request400Der Anfrage-Body war kein gültiges JSON.
INVALID_SLUG400Der Slug besteht nicht aus 3–64 Kleinbuchstaben, Ziffern und Bindestrichen.
INVALID_TITLE400Der Titel war leer.
INVALID_IMAGE_URL400imageUrl beginnt nicht mit http:// oder https://.
EMPTY_SOURCE400Der Skript-Quelltext war leer oder enthielt nur Leerzeichen.
SLUG_TAKEN400Ein anderer Eintrag nutzt diesen Slug bereits.
NOT_FOUND404Kein Eintrag mit diesem Slug.
internal_error500Unerwarteter Server- oder Datenbankfehler.