# Autenticazione

Invia un token di accesso all'account Foxora come credenziale HTTPS Bearer e convalidalo contro `/v1/me` prima di abilitare il lavoro dipendente dall'account.

```bash
export FOXORA_ACCESS_TOKEN='<account-access-token>'

curl https://api.foxora.ai/v1/me \
  -H "Authorization: Bearer $FOXORA_ACCESS_TOKEN"
```

1. Ottieni il token tramite un'autenticazione o un flusso client Foxora supportato.
2. Conservalo al di fuori del codice sorgente e dei bundle lato client.
3. Invia `Authorization: Bearer …` su ogni richiesta protetta.
4. Considera `401 UNAUTHORIZED` come autenticazione mancante, scaduta o non valida.
5. Revoca la sessione associata e sostituisci il token dopo una sospetta esposizione.

Foxora attualmente non presenta le chiavi utente API a lunga durata self-service come prodotto pubblico. Non copiare mai le credenziali del servizio interne dallo storage dell'applicazione.

**Risultato previsto:** la richiesta restituisce l'identità corretta dell'account; un token assente o non valido restituisce `401` senza esporre i dati dell'account.
