Authentification
Bearer, 401 uniforme, 403 gérant sanctionné, plafonds, jeton en query déprécié.
Chaque appel Hub /api/v1/* exige :
Authorization: Bearer <votre jeton>Le jeton se génère dans Gérer → Paramètres. Il n’est affiché qu’une fois. Régénérer invalide l’ancien.
401 unique
Jeton absent, mal formé, inconnu ou invalide : toujours 401 { "error": "invalid_token" }.
403 gérant
Si le propriétaire du serveur est sanctionné pour publication : 403 { "error": "owner_sanctioned" }. Le jeton est valable ; c’est le compte qui est bloqué.
Plafonds
Les appels sont limités par connexion, puis par route authentifiée :
| Route | Plafond / min |
|---|---|
| toutes (par connexion) | 240 |
| check | 60 |
| claim | 30 |
| ranking | 120 |
Dépassement : 429 avec Retry-After (secondes).
Query string dépréciée
?server_token= reste accepté pour d’anciens scripts, à ne plus utiliser : un secret dans l’URL fuit. Placez le jeton dans Authorization. Coupure : 2026-10-01.