> ## Documentation Index
> Fetch the complete documentation index at: https://docs.0lock.0flaw.fr/llms.txt
> Use this file to discover all available pages before exploring further.

# Référence API

> Endpoints REST du coordonnateur de sync (beta).

## Vue d’ensemble

L’API publique accompagne la fonctionnalité **sync cloud**. Elle reste soumise à évolution jusqu’à la **v1 stable**.

<Note>
  Authentification prévue : jetons dérivés du flux **SRP** — pas de Basic Auth avec mot de passe principal en clair.
</Note>

## Endpoints indicatifs

| Méthode | Chemin                | Description                                          |
| ------- | --------------------- | ---------------------------------------------------- |
| `POST`  | `/v1/session/start`   | Démarre une preuve SRP                               |
| `POST`  | `/v1/session/finish`  | Finalise session et émet cookie/API key courte durée |
| `GET`   | `/v1/vault/manifest`  | Liste révisions disponibles                          |
| `PUT`   | `/v1/vault/chunk/:id` | Upload d’un blob chiffré                             |
| `GET`   | `/v1/vault/chunk/:id` | Téléchargement blob                                  |

### Exemple manifest

```json theme={null}
{
  "revision": 9142,
  "chunks": [
    { "id": "blk_a91…", "sha256": "e3b0c442…", "bytes": 4096 }
  ]
}
```

## Limites

* **429** si dépassement quota par compte ou IP.
* Taille max chunk configurable côté serveur (ex. 16 MiB).

## OpenAPI

Un fichier **`openapi.yaml`** sera publié dans la documentation publique lorsque l’API sera gelée pour intégrateurs.

<Tip>
  Pour prototype interne uniquement : utilisez **staging** avec données fictives — jamais un coffre personnel réel.
</Tip>
