Attesta un'impronta SHA-256
Percorso primario (dalla 1.15.0): riceve l'impronta calcolata sul client (full privacy). Percorso legacy: file inline base64 in image (hash calcolato dal server, tetto 100 MB). Se assente una credenziale agente valida (vedi agentBearer), è richiesto turnstile_token quando TURNSTILE_SECRET è configurato.
post/api/hash
Request body
Response
Attestazione emessa