Verbindung
Ein Key ist immer nötig - /ws wird nie ohne Authentifizierung ausgeliefert. Ist keiner über -api-keys konfiguriert, erzeugt der Worker beim Start einen zufälligen und gibt ihn als Warnung aus (websocket: no API key configured…); dieser ändert sich bei jedem Neustart.
Der Key wird hier als ?api_key=-Query-Parameter übertragen - nur zum lokalen Testen gedacht. Echte Clients sollten stattdessen den Authorization: Bearer <key>- oder X-Api-Key-Header verwenden.