// resources / api wiki
📡 API Reference
All API endpoints require the X-Auth-Token header (session token from login). Multi-tenant isolation is automatic.
Authentication
| Method | Endpoint | Description |
|---|---|---|
POST | /api/auth/login | Body: { "email", "password", "mfa_code" } → Returns: { "token", "user": { ... } } |
POST | /api/auth/logout | Header: X-Auth-Token: <token> |
Documents
| Method | Endpoint | Description |
|---|---|---|
POST | /api/documents/upload | Upload file (multipart/form-data) |
GET | /api/documents | List company documents |
GET | /api/documents/{id} | Get document + analysis result |
DELETE | /api/documents/{id} | Delete document |
GET | /api/documents/{id}/versions | List version history |
TPRM
| Method | Endpoint | Description |
|---|---|---|
GET | /api/tprm/vendors | List vendors |
POST | /api/tprm/vendors | Create vendor |
POST | /api/tprm/vendors/{id}/assess | Trigger assessment |
POST | /api/tprm/vendors/{id}/questionnaire | Send questionnaire OTP link |
GET | /api/tprm/monitoring/check | Trigger monitoring events |
Incidents
| Method | Endpoint | Description |
|---|---|---|
GET | /api/incidents | List incidents |
POST | /api/incidents | Create incident |
PATCH | /api/incidents/{id}/status | Change status |
POST | /api/incidents/{id}/updates | Post update |
Platform
| Method | Endpoint | Description |
|---|---|---|
GET | /api/status | LLM state, KB chunk count, user info |