Skip to main content
GET
Get browser session

Authorizations

Authorization
string
header
required

Opaque vls_ browser token, valid for 30 days unless revoked. Read-only REST access. The UI stores it in a host-only HttpOnly SameSite=Lax cookie; it never reaches browser JavaScript. Key administration and MCP reject this token.

Response

Validate a browser session and read its expiry, server timezone and today's local date. Requires a vls_ Bearer token.

expires_at
string<date-time>
required
Pattern: ^(?:(?:\d\d[2468][048]|\d\d[13579][26]|\d\d0[48]|[02468][048]00|[13579][26]00)-02-29|\d{4}-(?:(?:0[13578]|1[02])-(?:0[1-9]|[12]\d|3[01])|(?:0[469]|11)-(?:0[1-9]|[12]\d|30)|(?:02)-(?:0[1-9]|1\d|2[0-8])))T(?:(?:[01]\d|2[0-3]):[0-5]\d:[0-5]\d(?:\.\d+)?(?:Z))$
timezone
string
required
today
string<date>
required
Pattern: ^(?:(?:\d\d[2468][048]|\d\d[13579][26]|\d\d0[48]|[02468][048]00|[13579][26]00)-02-29|\d{4}-(?:(?:0[13578]|1[02])-(?:0[1-9]|[12]\d|3[01])|(?:0[469]|11)-(?:0[1-9]|[12]\d|30)|(?:02)-(?:0[1-9]|1\d|2[0-8])))$
account
object
required