Ist vielleicht schon erledigt, aber als alternative könntest Du vielleicht Wordpress installieren.
Das bringt schon eine REST-
API mit, und die könnte man erweitern.
Der Vorteil: Wordpress hat schon Konzepte für Ahthorization, etc. mit drin,
und ist eigentlich relativ schlank.
https://developer.wordpress.org/rest...-the-rest-api/