REST-API Referenz

Alle Endpunkte liegen unter /api und liefern JSON. Session-geschützte Endpunkte benötigen den Cookie aus /api/auth/login (credentials: 'include'). Der Ingest-Endpunkt für das portal_setup.sh-Script wird stattdessen per Authorization: Bearer <API-Key> abgesichert (Keys unter Einstellungen → API-Keys erzeugen).