Aller au contenu

Le GET /api/v1/votes/claim est retiré le 1 octobre 2026.

Voir la migration

Authentification

Bearer, 401 uniforme, 403 gérant sanctionné, plafonds, jeton en query déprécié.

Chaque appel Hub /api/v1/* exige :

Authorization: Bearer <votre jeton>

Le jeton se génère dans Gérer → Paramètres. Il n’est affiché qu’une fois. Régénérer invalide l’ancien.

401 unique

Jeton absent, mal formé, inconnu ou invalide : toujours 401 { "error": "invalid_token" }.

403 gérant

Si le propriétaire du serveur est sanctionné pour publication : 403 { "error": "owner_sanctioned" }. Le jeton est valable ; c’est le compte qui est bloqué.

Plafonds

Les appels sont limités par connexion, puis par route authentifiée :

RoutePlafond / min
toutes (par connexion)240
check60
claim30
ranking120

Dépassement : 429 avec Retry-After (secondes).

Query string dépréciée

?server_token= reste accepté pour d’anciens scripts, à ne plus utiliser : un secret dans l’URL fuit. Placez le jeton dans Authorization. Coupure : 2026-10-01.