Skip to main content
In addition to the FastMCP HTTP interface for AI agents, toorow exposes a comprehensive REST API for system administration, project configuration, and custom integrations.

1. Authentication & Security

All REST API requests require authentication depending on the configured TOOROW_AUTH_MODE:
  • oauth (Production): Pass a Bearer JWT token in the Authorization header: Authorization: Bearer <token>.
  • static (QA/Dev): Pass the static secret token: Authorization: Bearer <TOOROW_STATIC_TOKEN>.

2. Core API Endpoints

Datastreams & Flow Management (/api/flows)

Implemented in server/core/flows_api.py.
Returns all configured datastreams and report definitions for a project.
Creates or updates a datastream configuration after validating schema constraints.

Inbound Credentials & Connectors (/api/credentials)

Implemented in server/core/inbound_credentials_api.py.
Lists active connector connection statuses and Nango integration links.
Triggers an immediate OAuth token check and API connectivity test.

Business Context Events (/api/context)

Implemented in server/core/context_api.py.
Lists registered business context events (promotional launches, site redesigns, checkout updates).
Registers a new context event for anomaly correlation.

Data Quality & Auditing (/api/dq)

Implemented in server/core/dq_api.py.
Retrieves system-wide data quality health metrics and monitor check ledgers.

Currency & FX Management (/api/money)

Implemented in server/core/money_api.py.
Retrieves current exchange rates used for multi-currency ad spend harmonization.

Organization & Account Governance (/api/org)

Implemented in server/core/org_plan_api.py and server/core/super_admin.py.
Returns organization settings, entitlement limits, and member access roles.

Next Steps & Cross-References

FastMCP Agent Tools

Inspect FastMCP tools exposed to AI agents.

Data Quality

Learn about automated DQ surveillance monitors.