API-Referenz
Jeder Endpunkt, mit kopierbaren Beispielen und einem Live-Explorer.
Nur für diesen Tab im Arbeitsspeicher, wird nie gespeichert. Wenn du bereits unter /admin angemeldet bist, kannst du das Feld leer lassen — das Session-Cookie autorisiert dieselben Routen.
Öffentlich
Keine Authentifizierung. Das sind die Endpunkte, die deine Roblox-Loader aufrufen.
Admin — Skripte
Sende Authorization: Bearer <ADMIN_TOKEN>. Das Portal unter /admin nutzt für dieselben Routen ein Session-Cookie; beide Zugangsarten funktionieren.
Admin — Key
Betriebs-Endpunkte für den rotierenden Key.
Fehlercodes
Fehlschläge liefern { "ok": false, "error": "<code>" } zurück, bei Validierungsfehlern zusätzlich ein menschenlesbares message.
| Code | Status | Bedeutung |
|---|---|---|
| unauthorized | 401 | Bearer-Token oder Admin-Cookie fehlt oder ist falsch. |
| rate_limited | 429 | Zu viele Anfragen. Retry-After sagt dir, wie lange du warten musst. |
| bad_request | 400 | Der Anfrage-Body war kein gültiges JSON. |
| INVALID_SLUG | 400 | Der Slug besteht nicht aus 3–64 Kleinbuchstaben, Ziffern und Bindestrichen. |
| INVALID_TITLE | 400 | Der Titel war leer. |
| INVALID_IMAGE_URL | 400 | imageUrl beginnt nicht mit http:// oder https://. |
| EMPTY_SOURCE | 400 | Der Skript-Quelltext war leer oder enthielt nur Leerzeichen. |
| SLUG_TAKEN | 400 | Ein anderer Eintrag nutzt diesen Slug bereits. |
| NOT_FOUND | 404 | Kein Eintrag mit diesem Slug. |
| internal_error | 500 | Unerwarteter Server- oder Datenbankfehler. |