API client (loader)
Le loader communique avec le site via une API JSON. Toutes les routes renvoient { ok: true, ... } ou { ok: false, error }.
Authentification
POST /api/client/login
{ "username": "pseudo", "password": "•••", "hwid": "EMPREINTE-MACHINE", "version": "2.4.1" }
Réponse : { ok, token, user: { username, memberId }, entitlements: [...], status }.
Le HWID est lié au premier appel. Un HWID différent est refusé (hwid_mismatch).
Battement
POST /api/client/heartbeat — en-tête Authorization: Bearer <token>, toutes les 30 s.
{ "state": "injected", "server": "Nom du serveur", "players": 64, "ping": 32 }
La réponse contient les commandes en attente : { ok, commands: [{ id, command, payload }] }.
Version publiée
GET /api/client/version → { ok, loader: { version, size, sha256 }, dll: { version, sha256 } }
Téléchargement
GET /api/client/download/dll — avec le jeton, uniquement si un abonnement est actif.
Mis à jour le 28/09/2026