POST /api/auth/login
Authenticates admin user and establishes a session for accessing protected endpoints.Request
string
required
Admin password configured in environment variables
Response
Status Codes
Success
Login successful, session established
Bad Request
Missing or invalid password in request body
Unauthorized
Invalid password provided
Session Management
After successful login:- Session cookie is set automatically
- Cookie is required for all protected endpoints
- Session persists until server restart or explicit logout
Usage Example
Security Notes
- Password is configured via
ADMIN_PASSWORDenvironment variable - Session cookies are HTTP-only for security
- No password is returned in response
- Failed login attempts are logged

