Om bekymringen din: sjekket det faktisk fremfor å gjette. Gode nyheter — det er billigere enn ADR-004 lot til å anta:
GET /api/facilities/{slug} i teeoff sin backend/main.py er allerede offentlig, uten auth/API-nøkkel, og returnerer nøyaktig det vi trenger: hull med par+stroke index, tee-navn, og course/slope rating per tee (kjønnsdelt WHS-data)
CORS-listen på teeoff-siden ekskluderer teecups origin, men det er irrelevant — dette blir et server-til-server-kall fra teecup_api til teeoff sin backend, ikke noe nettleseren gjør
Eneste reelle designspørsmål: banen har ingen egen slug, kun facilities.slug (f.eks. borregaard-golfklubb) + en intern bane-id — så course.external_course_ref må bære begge sammen