Começando
Authentication
A API /api/bot/* é pensada para o bot oficial Astrix — não para chamadas diretas do browser.
Duas camadas
- Segredo do bot — o processo Discord envia
Authorization: Bearer <BOT_SHARED_SECRET>. - Usuário Discord — o
discordUserIdidentifica qual conta Astrix (via vínculo) a operação afeta.
Depois do vínculo, a API key do usuário não precisa ser reenviada em cada comando — só no link inicial.
Vincular Discord
No dashboard, copie sua API key. No Discord, rode a.apikey <chave>. O bot chama:
POST https://astrix.website/api/bot/link
Authorization: Bearer <BOT_SHARED_SECRET>
Content-Type: application/json
{
"discordUserId": "123456789012345678",
"apiKey": "ax_live_..."
}Chamadas autenticadas
Endpoints como listar bots exigem o segredo + o Discord ID (query ou body, conforme o método):
curl -H "Authorization: Bearer $BOT_SHARED_SECRET" \
"https://astrix.website/api/bot/servers?discordUserId=123456789012345678"Headers
| Header | Obrigatório | Descrição |
|---|---|---|
Authorization | Sim | Bearer <BOT_SHARED_SECRET> |
Content-Type | POST/PATCH | application/json (exceto upload multipart) |
