Solución: los endpoints de API de ASP.NET Core devuelven 401 en lugar de redirigir a la página de login tras actualizar a .NET 10
En .NET 10 la autenticación por cookies responde a los endpoints de tipo API con 401/403 en lugar de redirigir al login. Restáuralo por endpoint, globalmente o con un switch de AppContext.