Если сервер запущен с переменной окружения TT_TOKEN, каждый маршрут API требует токен. Без него первый запрос вернёт 401 и откроет модалку токена.
- Вставьте значение
TT_TOKEN, заданное при запуске сервера, и сохраните. - Токен хранится в
localStorageбраузера между сессиями. - Браузер отправляет его заголовком
X-TT-Token; ручные клиенты могут использоватьAuthorization: Bearer. /api/healthнамеренно публичный — для проверок балансировщиком, чувствительных данных не отдаёт.

Заметка о безопасности: никогда не передавайте токен в query string — те оседают в логах прокси. Эта сборка вообще убрала такой путь.
