API de VStation
El contrato HTTP verificable está en ../openapi/openapi.yaml.
Se deriva de los routers montados en server/routes.ts y de las rutas registradas
directamente en ese archivo.
Autenticación
- Las operaciones con
bearerAuthusan el encabezadoAuthorization: Bearer <JWT>; el middlewareauthenticateJWTvalida el token yauthorizeJWTaplica el permiso indicado en la descripción de la operación. GET /api/internal/camerasexigeX-Service-Key.- Las rutas
/api/embed/*validan un token de embed recibido como querytoken(los controladores POST también pueden leerlo del cuerpo).
No se publican secretos ni valores de configuración en esta documentación.