Localmind hat zwei Storage-Layer. Ein Upload über den File-Endpunkt
POST /v1/spaces/{space_id}/data/upload legt beides an: die Rohdatei und ein durchsuchbares Document. Die beiden Delete-Pfade unterscheiden sich jedoch in der Wirkung — siehe Konventionen und Fehler.https://<deine-instanz>-api.localmind.ai/v1. Ersetzen Sie <deine-instanz> durch den Host Ihrer Instanz (beachten Sie das -api-Suffix). Jeder Request trägt den Header Authorization: Bearer sk-….
Raw Files
Die Raw-File-Endpunkte liegen unter/v1/spaces/{space_id}/data/* und arbeiten pfad-basiert: Sie adressieren Dateien über ihren Pfad innerhalb des Space-Storage.
Datei hochladen
file
required
Die hochzuladende Datei. Das aktuelle Größenlimit pro Datei zeigt Ihnen das Upload-Feld in der Web-App; für Details kontaktieren Sie den Support.
string
required
Zielpfad der Datei innerhalb des Space-Storage.
Dateien auflisten, herunterladen, umbenennen, löschen
Auflisten
Umbenennen / Verschieben
Löschen
Folders (Resource-API)
Ordner verwalten Sie über die Resource-API unter/v1/folders. Diese Ordner sind eigenständige Ressourcen mit eigener UUID und lassen sich beliebig schachteln — abzugrenzen von den pfad-basierten Datei-Ordnern (siehe Sicherheits-Hinweis unten).
Ordner anlegen und schachteln
string
required
Anzeigename des Ordners.
string
required
UUID des Space. Auch beim Verschachteln Pflicht — fehlt das Feld, antwortet die API mit
422.string
UUID des übergeordneten Ordners. Weglassen, um einen Ordner auf Root-Ebene anzulegen.
Ordnerinhalt in einem Call abrufen
GET /v1/folders/{folder_id}/contents liefert Unterordner und Dokumente gemeinsam — Sie sparen sich zwei separate Aufrufe.
array
Direkte Unterordner.
array
Dokumente direkt in diesem Ordner.
integer
Anzahl der direkten Unterordner.
integer
Anzahl der Dokumente in diesem Ordner.
Umbenennen, verschieben, löschen
PATCH /v1/folders/{folder_id} benennt um oder hängt den Ordner unter einen anderen Eltern-Ordner (parent_folder_id). DELETE /v1/folders/{folder_id} löscht den Ordner kaskadierend — alle enthaltenen Unterordner und ihre Verweise verschwinden mit; ein anschließender Zugriff auf ein Kind liefert 404.
Umbenennen
Cascade-Delete
Sicherheits-Verhalten
Das Zugriffsmodell ist role-aware und fail-closed verifiziert. Ein API-Key erbt die Rolle seines Besitzers 1:1 und kann den Zugriff nur verengen, nie erweitern — Details unter Authentifizierung und Rollen.Weitere verifizierte Eigenschaften des Zugriffsmodells:
- Download ohne Auth →
403. Inhalte sind pro Organisation verschlüsselt; es gibt keinen öffentlichen Link. - Narrowing ist wasserdicht. Ein Filter auf einen fremden oder unerreichbaren Space liefert
200mit 0 Treffern (kein Leak); fremde Spaces tauchen inspaces/searchgar nicht erst auf. - Fail-closed. Eine ungültige (Nicht-UUID-)ID führt zu
422aus der Pfad-Validierung — nie zu500und nie zu einem Datenleck. - Dateigrößen-Limit. Zu große Uploads werden mit
400abgelehnt (File size … exceeds maximum allowed). Das aktuelle Limit pro Datei zeigt Ihnen das Upload-Feld in der Web-App; für Details kontaktieren Sie den Support.
Verwandte Seiten
Dokumente und Suche
Knowledge-Base, Pipeline-Status und Hybrid Search.
Authentifizierung und Rollen
Welche Rechte ein API-Key hat und wie Narrowing wirkt.
Konventionen und Fehler
Base-URL, Statuscodes und die zwei Storage-Layer im Querschnitt.
Library (Plattform)
Dokumente und Ressourcen aus der UI-Perspektive.
