Authentication
Protected endpoints require a Supabase access token in the Authorization header:
Authorization: Bearer <your-access-token>
You can get an access token by signing in via the login page — after login it is stored in localStorage.aicraft_token.
Rate limits
General endpoints: 60 requests / minute per IP. Auth endpoints: 10 requests / minute per IP.
Tools
GET
/api/tools?sector=Design&limit=20GET
/api/tools/:idFavorites (auth required)
GET
/api/favoritesPOST
/api/favoritesDEL
/api/favorites/:toolIdReviews
GET
/api/tools/:id/reviewsPOST
/api/tools/:id/reviewsauthProfile (auth required)
GET
/api/profilePUT
/api/profileExample request
fetch('/api/tools?sector=Design', {
headers: { 'Authorization': 'Bearer ' + token }
})
.then(r => r.json())
.then(data => console.log(data.tools));
Need help?
Email api@aicraft.co or visit support.