Référence de l<brand>API</brand>
Chaque endpoint, avec des exemples copiables et un explorateur en direct.
Gardé en mémoire pour cet onglet uniquement, jamais enregistré. Si tu es déjà connecté sur /admin, tu peux laisser vide : le cookie de session autorise les mêmes routes.
Public
Sans authentification. Ce sont les endpoints que tes loaders Roblox appellent.
Admin — scripts
Envoie Authorization: Bearer <ADMIN_TOKEN>. Le portail /admin utilise un cookie de session pour les mêmes routes ; les deux identifiants fonctionnent.
Admin — clé
Endpoints d'exploitation pour la clé rotative.
Codes d'erreur
Les échecs renvoient { "ok": false, "error": "<code>" }, avec en plus un message lisible en cas d'erreur de validation.
| Code | Statut | Signification |
|---|---|---|
| unauthorized | 401 | Jeton bearer ou cookie d'administration manquant ou incorrect. |
| rate_limited | 429 | Trop de requêtes. Retry-After indique combien de temps attendre. |
| bad_request | 400 | Le corps de la requête n'était pas du JSON valide. |
| INVALID_SLUG | 400 | Le slug ne fait pas de 3 à 64 minuscules, chiffres et tirets. |
| INVALID_TITLE | 400 | Le titre était vide. |
| INVALID_IMAGE_URL | 400 | imageUrl ne commence pas par http:// ni https://. |
| EMPTY_SOURCE | 400 | Le code du script était vide ou ne contenait que des espaces. |
| SLUG_TAKEN | 400 | Une autre entrée utilise déjà ce slug. |
| NOT_FOUND | 404 | Aucune entrée avec ce slug. |
| internal_error | 500 | Défaillance inattendue du serveur ou de la base de données. |