1. Authentication & Security
All REST API requests require authentication depending on the configuredTOOROW_AUTH_MODE:
oauth(Production): Pass a Bearer JWT token in theAuthorizationheader:Authorization: Bearer <token>.static(QA/Dev): Pass the static secret token:Authorization: Bearer <TOOROW_STATIC_TOKEN>.
2. Core API Endpoints
Datastreams & Flow Management (/api/flows)
Implemented in server/core/flows_api.py.
Inbound Credentials & Connectors (/api/credentials)
Implemented in server/core/inbound_credentials_api.py.
Business Context Events (/api/context)
Implemented in server/core/context_api.py.
Data Quality & Auditing (/api/dq)
Implemented in server/core/dq_api.py.
Currency & FX Management (/api/money)
Implemented in server/core/money_api.py.
Organization & Account Governance (/api/org)
Implemented in server/core/org_plan_api.py and server/core/super_admin.py.
Next Steps & Cross-References
FastMCP Agent Tools
Inspect FastMCP tools exposed to AI agents.
Data Quality
Learn about automated DQ surveillance monitors.

