REST-API Referenz
Alle Endpunkte liegen unter /api und liefern JSON.
Session-geschützte Endpunkte benötigen den Cookie aus /api/auth/login
(credentials: 'include').
Der Ingest-Endpunkt für das portal_setup.sh-Script wird stattdessen per
Authorization: Bearer <API-Key> abgesichert
(Keys unter Einstellungen → API-Keys erzeugen).