# المصادقة

قم بإرسال رمز الوصول إلى حساب Foxora كبيانات اعتماد HTTPS Bearer والتحقق من صحته مقابل `/v1/me` قبل تمكين العمل المعتمد على الحساب.

```bash
export FOXORA_ACCESS_TOKEN='<account-access-token>'

curl https://api.foxora.ai/v1/me \
  -H "Authorization: Bearer $FOXORA_ACCESS_TOKEN"
```

1. احصل على الرمز المميز من خلال مصادقة Foxora المدعومة أو تدفق العميل.
2. قم بتخزينه خارج كود المصدر والحزم من جانب العميل.
3. أرسل `Authorization: Bearer …` عند كل طلب محمي.
4. تعامل مع `401 UNAUTHORIZED` على أنها مصادقة مفقودة أو منتهية الصلاحية أو غير صالحة.
5. قم بإلغاء الجلسة المرتبطة واستبدال الرمز المميز بعد التعرض المشتبه به.

لا يقدم Foxora حاليًا مفاتيح API للمستخدم ذاتي الخدمة طويلة العمر كسطح منتج عام. لا تقم مطلقًا بنسخ بيانات اعتماد الخدمة الداخلية من مساحة تخزين التطبيقات.

**النتيجة المتوقعة:** يقوم الطلب بإرجاع هوية الحساب الصحيحة؛ يقوم الرمز المميز الغائب أو غير الصالح بإرجاع `401` دون الكشف عن بيانات الحساب.
