# Authentification de l’API

Envoyez le jeton de compte comme identifiant Bearer sur HTTPS et validez-le via /v1/me.

## Étapes

1. Obtenez le jeton par un parcours Foxora pris en charge.
2. Stockez-le hors du code source et des paquets clients.
3. Ajoutez Authorization: Bearer aux requêtes protégées.
4. En cas de `401 UNAUTHORIZED`, vérifiez validité et expiration ; révoquez la session après une exposition suspectée.

### Exemple

```bash
export FOXORA_ACCESS_TOKEN='<account-access-token>'

curl https://api.foxora.ai/v1/me \
  -H "Authorization: Bearer $FOXORA_ACCESS_TOKEN"
```

## Résultat attendu

La requête identifie le bon compte ou renvoie `401` sans exposer ses données.

> **Remarque :** Foxora ne propose pas actuellement de clés utilisateur permanentes en libre-service comme fonction publique. Ne copiez pas d’identifiants internes depuis le stockage de l’application.
