Référence de l<brand>API</brand>

Chaque endpoint, avec des exemples copiables et un explorateur en direct.

Gardé en mémoire pour cet onglet uniquement, jamais enregistré. Si tu es déjà connecté sur /admin, tu peux laisser vide : le cookie de session autorise les mêmes routes.

Public

Sans authentification. Ce sont les endpoints que tes loaders Roblox appellent.

Admin — scripts

Envoie Authorization: Bearer <ADMIN_TOKEN>. Le portail /admin utilise un cookie de session pour les mêmes routes ; les deux identifiants fonctionnent.

Admin — clé

Endpoints d'exploitation pour la clé rotative.

Codes d'erreur

Les échecs renvoient { "ok": false, "error": "<code>" }, avec en plus un message lisible en cas d'erreur de validation.

CodeStatutSignification
unauthorized401Jeton bearer ou cookie d'administration manquant ou incorrect.
rate_limited429Trop de requêtes. Retry-After indique combien de temps attendre.
bad_request400Le corps de la requête n'était pas du JSON valide.
INVALID_SLUG400Le slug ne fait pas de 3 à 64 minuscules, chiffres et tirets.
INVALID_TITLE400Le titre était vide.
INVALID_IMAGE_URL400imageUrl ne commence pas par http:// ni https://.
EMPTY_SOURCE400Le code du script était vide ou ne contenait que des espaces.
SLUG_TAKEN400Une autre entrée utilise déjà ce slug.
NOT_FOUND404Aucune entrée avec ce slug.
internal_error500Défaillance inattendue du serveur ou de la base de données.