Reference20 min read
API Reference
Complete REST API documentation for programmatic access to servers, deployments, databases, and monitoring.
1.Authentication
Authenticate API requests using JWT tokens or API keys.
- JWT: Obtain token via POST /api/auth/login with email/password
- Include token in header: Authorization: Bearer <token>
- Token expires in 24 hours — refresh via POST /api/auth/refresh
- API Keys: generate in Settings → API Keys for server-to-server auth
- API Key header: X-API-Key: <key>
- Rate limits: 100 req/min (JWT), 1000 req/min (API Key)
2.Server Management Endpoints
Manage servers programmatically.
- GET /api/servers — list all servers
- POST /api/servers — create new server
- GET /api/servers/:id — get server details
- PATCH /api/servers/:id — update server config
- DELETE /api/servers/:id — delete server
- POST /api/servers/:id/power — power actions (restart, shutdown, off)
- GET /api/servers/:id/metrics — real-time metrics
3.Deployment Endpoints
Manage application deployments.
- GET /api/apps — list applications
- POST /api/apps — create new application
- GET /api/apps/:id — get app details
- PATCH /api/apps/:id — update app config
- POST /api/apps/:id/deploy — trigger deployment
- GET /api/apps/:id/deployments — deployment history
- POST /api/apps/:id/rollback — rollback to previous version
- GET /api/apps/:id/logs — deployment/build logs
4.Webhook Subscriptions
Subscribe to real-time events via webhooks.
- POST /api/webhooks — create webhook subscription
- Events: deployment.started, deployment.completed, deployment.failed, server.created, server.deleted, alert.triggered, backup.completed
- Payload: JSON with event type, timestamp, and resource data
- Signature verification: X-Oxaploy-Signature header (HMAC-SHA256)
- Retry policy: exponential backoff (1m, 5m, 15m, 1h) up to 24h
- Test webhook in dashboard before going live