---
id: admin-check-session
title: "GET /api/site-admin/check — Проверить сессию site-admin"
domain: admin
kind: api-method
http: "GET /api/site-admin/check"
---

# GET /api/site-admin/check — Проверить сессию site-admin {#admin-check-session}

## Сводка

| Поле | Значение |
|---|---|
| **HTTP** | `GET /api/site-admin/check` |
| **Auth** | `requireSiteAdmin` — только site-admin |
| **Scope токена** | `read` |
| **PG-функции** | `api.validate_admin_session` |
| **Таблицы** | `admin_session` |
| **SRM** | SRM-130 |
| **RP (права)** | RP-081 |
| **Файл роута** | `server/routes/site-admin.js` |
| **Статус** | done |

**Аргументы запроса** (best-effort из хендлера; путь-параметры опущены):

_аргументов не обнаружено (подтвердить вручную по `server/routes/site-admin.js`)_

**Коды ответов/ошибок** (из хендлера): `200` — _уточнить причины вручную_

Это операция **site-admin**, и она **недоступна API-токену ни на каком scope**. Проверка сессии опирается на человеческую cookie-сессию администратора (`admin_sid`), а не на токен.

Путь `/api/site-admin/*` закрыт для Bearer-токенов в agent-gate (`server/auth/agentGate.js`): он не в read-allowlist (закрыто по умолчанию), поэтому даже `GET` с `Authorization: Bearer tak_...` возвращает `403` (`Forbidden for token`). Markdown-зеркала нет — это служебный JSON-эндпоинт панели, без агентных аффордансов и ETag.

Под защитой `requireSiteAdmin`. Браузер шлёт его с cookie-сессией:

```bash
curl https://specbuilder.vnimanie.ai/api/site-admin/check -b admin-cookies.txt
```

**Ответ `200`** — сессия действует:

```json
{ "admin": { "id": "9c8b7a6d-...", "email": "admin@example.com" } }
```

Без действующей сессии (нет/недействительна/истекла cookie) → `401`.

<!-- gen:start:related -->
## Связанные
- Экраны: [Admin Panel](../screens/admin-panel.md#admin-screen-admin-panel)
- [Конвенции](../../../shared/conventions.md#conventions) · [Роли](../../../shared/roles.md#roles) · [Ошибки](../../../shared/errors.md#errors) · [Глоссарий](../../../shared/glossary.md#glossary)
<!-- gen:end:related -->

---

Human view: https://docs.vnimanie.ai/specbuilder/v1/domains/admin/api/check-session/