# Autenticación de la API

Envía el token de acceso de cuenta como credencial Bearer por HTTPS y valídalo mediante /v1/me.

## Pasos

1. Obtén el token mediante un flujo de autenticación o cliente admitido.
2. Guárdalo fuera del código y paquetes del cliente.
3. Añade Authorization: Bearer a cada petición protegida.
4. Ante `401 UNAUTHORIZED`, revisa caducidad o validez; tras exposición, revoca la sesión y reemplázalo.

### Ejemplo

```bash
export FOXORA_ACCESS_TOKEN='<account-access-token>'

curl https://api.foxora.ai/v1/me \
  -H "Authorization: Bearer $FOXORA_ACCESS_TOKEN"
```

## Resultado esperado

La petición identifica la cuenta correcta o devuelve `401` sin exponer datos.

> **Nota:** Foxora no ofrece actualmente claves de usuario permanentes autogestionadas como función pública. No copies credenciales internas desde el almacenamiento de la aplicación.
