REST API

#Visão geral da REST API

Vaultify expõe uma API REST JSON sobre HTTPS. Todos os endpoints exceto /auth/register, /auth/login, /health e alguns públicos (/docs/*) exigem autenticação.

#Autenticação

Aceitamos dois sabores:

  1. JWT access token (Authorization: Bearer <token>). Emitido pelo /auth/login e renovado pelo /auth/refresh. Curto (15 minutos).
  2. Personal access token (Authorization: Bearer vfy_pat_…). Criado no dashboard, com escopo restrito, ideal pra scripts.

#Workspaces, vaults, files

A hierarquia mapeia 1:1 pro domínio da plataforma:

workspace
└── vault
    ├── files
    └── folders

Files são content-addressed: você sobe um blob (POST /blobs/initiate-upload → PUT presigned → POST /blobs/:id/confirm) e aponta um file pra ele.

#Tempo real

Inscreva-se em GET wss://api.vaultify.tech/events/vault/:vaultId?token=… pra receber updates de sequence e eventos de presença. Use isso pra manter um app sidecar sincronizado sem polling.

Veja a página dedicada de MCP pro futuro bridge do Model Context Protocol.