Le CLI n’a aucun privilège particulier : il appelle la même API que l’espace client, avec un jeton au lieu d’un cookie de session. Tout ce qu’il fait, tu peux le faire.

Par où commencer

Toutes les routes

La surface publique en une page. Le raccourci quand tu cherches quelque chose.

Authentification

Le jeton, ses deux portées, ce qu’elles ouvrent.

Services

Lister, lire, suivre l’état — et les capacités, qui décident du reste.

Erreurs

Les codes, la forme des messages, quoi faire de chacun.

Piloter un service

Marche et arrêt

Réglages

Variables

Journaux

Console

Fichiers

Sauvegardes

SFTP

Bases de données

Construire

Projets

Commander

Applications

Facturation

Clés SSH

Les conventions

Ce qui n’est jamais rendu deux fois

Un mot de passe SFTP, un secret généré à la commande, le secret d’un jeton : ces valeurs sortent à l’appel qui les crée, et jamais ensuite. Garde-les à ce moment-là, ou régénère-les — ce qui invalide la précédente.

Lire la réponse plutôt que la deviner

Toutes les routes rendent la même forme que ce que --json affiche dans le CLI :

La limite de débit

L’API accepte un usage raisonnable sans limite affichée. Une boucle qui interroge /api/resources toutes les secondes finira par recevoir des 429 : espace tes appels, et préfère le WebSocket de la console à un sondage pour suivre un état.

Ce qui n’est pas ici

L’administration, le protocole du daemon et les parcours de paiement ne sont pas exposés. La page des routes dit lesquels, et pourquoi.