Saltar al contenido principal

API de VStation

El contrato HTTP verificable está en ../openapi/openapi.yaml. Se deriva de los routers montados en server/routes.ts y de las rutas registradas directamente en ese archivo.

Autenticación​

  • Las operaciones con bearerAuth usan el encabezado Authorization: Bearer <JWT>; el middleware authenticateJWT valida el token y authorizeJWT aplica el permiso indicado en la descripción de la operación.
  • GET /api/internal/cameras exige X-Service-Key.
  • Las rutas /api/embed/* validan un token de embed recibido como query token (los controladores POST también pueden leerlo del cuerpo).

No se publican secretos ni valores de configuración en esta documentación.