# API-Authentifizierung

Senden Sie einen Foxora-Kontotoken als HTTPS-Bearer-Zugangsdaten und prüfen Sie ihn zunächst gegen `/v1/me`.

## Schritte

1. Beziehen Sie den Token über einen unterstützten Foxora-Anmelde- oder Clientablauf.
2. Speichern Sie ihn außerhalb von Quellcode und Clientpaketen.
3. Senden Sie `Authorization: Bearer …` bei jeder geschützten Anfrage.
4. Behandeln Sie `401 UNAUTHORIZED` als fehlende, abgelaufene oder ungültige Anmeldung ; widerrufen und ersetzen Sie exponierte Sitzungen.

```bash
export FOXORA_ACCESS_TOKEN='<account-access-token>'

curl https://api.foxora.ai/v1/me \
  -H "Authorization: Bearer $FOXORA_ACCESS_TOKEN"
```

## Erwartetes Ergebnis

Die Anfrage liefert die erwartete Identität oder bei ungültigem Token `401` ohne Kontodaten.

> **Hinweis:** Foxora bietet derzeit keine öffentliche Selbstverwaltung langlebiger Benutzer-API-Schlüssel. Kopieren Sie keine internen Zugangsdaten aus dem Anwendungsspeicher.
