Skip to main content

POST /api/auth/login

Authenticates admin user and establishes a session for accessing protected endpoints.

Request

string
required
Admin password configured in environment variables

Response

Status Codes

Success
Login successful, session established
Bad Request
Missing or invalid password in request body
Unauthorized
Invalid password provided

Session Management

After successful login:
  • Session cookie is set automatically
  • Cookie is required for all protected endpoints
  • Session persists until server restart or explicit logout

Usage Example

Security Notes

  • Password is configured via ADMIN_PASSWORD environment variable
  • Session cookies are HTTP-only for security
  • No password is returned in response
  • Failed login attempts are logged