Referência da API
Todos os endpoints, com exemplos copiáveis e um explorador ao vivo.
Fica na memória só desta aba e nunca é armazenado. Se você já estiver logado em /admin, pode deixar em branco: o cookie de sessão autoriza as mesmas rotas.
Público
Sem autenticação. São os endpoints que os seus loaders de Roblox chamam.
Admin — scripts
Envie Authorization: Bearer <ADMIN_TOKEN>. O portal em /admin usa um cookie de sessão para as mesmas rotas; qualquer uma das credenciais funciona.
Admin — key
Endpoints operacionais da key rotativa.
Códigos de erro
As falhas retornam { "ok": false, "error": "<code>" }, com um message legível nos erros de validação.
| Código | Status | Significado |
|---|---|---|
| unauthorized | 401 | Token bearer ou cookie de admin ausente ou errado. |
| rate_limited | 429 | Requisições demais. O Retry-After diz quanto tempo esperar. |
| bad_request | 400 | O corpo da requisição não era JSON válido. |
| INVALID_SLUG | 400 | O slug não tem de 3 a 64 letras minúsculas, dígitos e hifens. |
| INVALID_TITLE | 400 | O título estava vazio. |
| INVALID_IMAGE_URL | 400 | imageUrl não começa com http:// nem https://. |
| EMPTY_SOURCE | 400 | O código do script estava vazio ou só com espaços. |
| SLUG_TAKEN | 400 | Outra entrada já usa esse slug. |
| NOT_FOUND | 404 | Nenhuma entrada com esse slug. |
| internal_error | 500 | Falha inesperada do servidor ou do banco de dados. |