# प्रमाणीकरण

HTTPS बियरर क्रेडेंशियल के रूप में एक Foxora खाता एक्सेस टोकन भेजें और खाता-निर्भर कार्य सक्षम करने से पहले इसे `/v1/me` के विरुद्ध सत्यापित करें।

```bash
export FOXORA_ACCESS_TOKEN='<account-access-token>'

curl https://api.foxora.ai/v1/me \
  -H "Authorization: Bearer $FOXORA_ACCESS_TOKEN"
```

1. समर्थित Foxora प्रमाणीकरण या क्लाइंट प्रवाह के माध्यम से टोकन प्राप्त करें।
2. इसे सोर्स कोड और क्लाइंट-साइड बंडल के बाहर स्टोर करें।
3. प्रत्येक संरक्षित अनुरोध पर `Authorization: Bearer …` भेजें।
4. `401 UNAUTHORIZED` को गुम, समाप्त या अमान्य प्रमाणीकरण मानें।
5. संदिग्ध जोखिम के बाद संबंधित सत्र को रद्द करें और टोकन को बदलें।

Foxora वर्तमान में सार्वजनिक उत्पाद सतह के रूप में स्वयं-सेवा दीर्घकालिक उपयोगकर्ता API कुंजी प्रस्तुत नहीं करता है। एप्लिकेशन संग्रहण से कभी भी आंतरिक सेवा क्रेडेंशियल की प्रतिलिपि न बनाएं।

**अपेक्षित परिणाम:** अनुरोध सही खाता पहचान लौटाता है; एक अनुपस्थित या अमान्य टोकन खाता डेटा को उजागर किए बिना `401` लौटाता है।
