Journalistix API

Alle Endpunkte liegen unter der Basis-URL https://journalistix.com/api/v1. Mit Bearer-Token markierte Endpunkte erwarten den Header Authorization: Bearer <token> aus dem Login; die Partner-API erwartet stattdessen einen API-Schlüssel im Header Authorization: Bearer jx_… oder x-api-key.

Authentifizierung

POST/auth/loginöffentlich

Tauscht E-Mail und Passwort gegen ein Access-Token (Bearer), das die geschützten Endpunkte autorisiert.

curl -X POST https://journalistix.com/api/v1/auth/login \
  -H 'content-type: application/json' \
  -d '{"email":"du@example.com","password":"…"}'

Streams & TrustScore

GET/streamsBearer-Token

Discovery-Feed, nach TrustScore gerankt. Optional ?limit=.

GET/streams/{id}Bearer-Token

Detail eines Streams samt TrustScore-Aufschlüsselung.

GET/streams/{id}/verificationBearer-Token

Verifikations-Report: Layer-Scores, Anomalien, Plausibilität (Erklärbarkeit).

GET/streams/{id}/authenticityBearer-Token

Layer-N-Echtheits-Signal (clear/flagged/undetermined) samt Beobachtungen.

GET/streams/{id}/shareöffentlich

Minimal-Vorschau für geteilte Links (Titel, Status, TrustScore, Vorschaubild). Kein Video, kein Manifest.

Transparenz-Log

Öffentlich nachrechenbar, ohne Konto (RFC 6962, ADR-0015).

GET/transparency/rootöffentlich

Aktuelle Merkle-Wurzel und Baumgröße samt jüngster externer Verankerung.

GET/transparency/sthöffentlich

Signed Tree Head: die Wurzel, vom Log-Betreiber mit Ed25519 signiert.

GET/transparency/{leafIndex}öffentlich

Inclusion-Proof eines Blatts gegen die aktuelle Wurzel.

GET/transparency/consistency?first=m&second=nöffentlich

Append-only-Beweis zwischen zwei Baumgrößen — das Log ist nachweislich nur gewachsen.

Partner-API (API-Key)

Für lizenzierte Dritte (z. B. Redaktionen, Sender): derselbe verifizierte Lese-Bestand wie der App-Feed, key-gestützt statt mit Login. Read-only, kein Video, kein Manifest (ADR-0034).

GET/partner/streamsAPI-Key

Discovery-Feed, nach TrustScore gerankt. Scope streams:read. Optional ?limit=.

GET/partner/streams/{id}API-Key

Detail eines Streams samt TrustScore-Aufschlüsselung. Scope streams:read.

GET/partner/streams/{id}/verificationAPI-Key

Verifikations-Report: Layer-Scores, Anomalien, Plausibilität. Scope verification:read.

GET/partner/transparency/rootAPI-Key

Aktuelle Merkle-Wurzel samt Verankerung. Scope transparency:read.

curl https://journalistix.com/api/v1/partner/streams \
  -H 'Authorization: Bearer jx_live_…'   # alternativ: -H 'x-api-key: jx_live_…'

C2PA-Prüfung

Portable Echtheitsprüfung von Mediendateien (ADR-0028).

POST/c2pa/inspect?format=video/mp4öffentlich

Lädt ein Asset (roh, bis 64 MB) und prüft das eingebettete C2PA-Manifest: Integrität, Sender-Identität (CAWG), TrustScore und Verankerung.

curl -X POST 'https://journalistix.com/api/v1/c2pa/inspect?format=video/mp4' \
  --data-binary @clip.mp4

Kontingente, Abrechnung & Einzel-Rechte in Entwicklung

Die key-gestützte Partner-Lese-API oben ist verfügbar, jeder Aufruf wird bereits durabel gezählt (Nutzung pro Schlüssel und Tag). Monatskontingente mit Rate-Limit und die Abrechnung über Abo-Pläne entstehen als nächster Schritt; ebenso der Kauf einzelner Nutzungsrechte an konkreten Streams (Lizenztyp, Laufzeit, Territorium). API-Keys werden derzeit auf Anfrage ausgestellt; die Self-Service-Verwaltung folgt mit dem Partner-Portal.