#Visão geral da REST API
Vaultify expõe uma API REST JSON sobre HTTPS. Todos os endpoints exceto /auth/register, /auth/login, /health e alguns públicos (/docs/*) exigem autenticação.
#Autenticação
Aceitamos dois sabores:
- JWT access token (
Authorization: Bearer <token>). Emitido pelo/auth/logine renovado pelo/auth/refresh. Curto (15 minutos). - Personal access token (
Authorization: Bearer vfy_pat_…). Criado no dashboard, com escopo restrito, ideal pra scripts.
#Workspaces, vaults, files
A hierarquia mapeia 1:1 pro domínio da plataforma:
workspace
└── vault
├── files
└── folders
Files são content-addressed: você sobe um blob (POST /blobs/initiate-upload → PUT presigned → POST /blobs/:id/confirm) e aponta um file pra ele.
#Tempo real
Inscreva-se em GET wss://api.vaultify.tech/events/vault/:vaultId?token=… pra receber updates de sequence e eventos de presença. Use isso pra manter um app sidecar sincronizado sem polling.
Veja a página dedicada de MCP pro futuro bridge do Model Context Protocol.