# 認証

Foxora アカウントのアクセストークンを HTTPS Bearer 認証情報として送り、アカウント依存の作業を有効にする前に `/v1/me` で検証します。

```bash
export FOXORA_ACCESS_TOKEN='<account-access-token>'

curl https://api.foxora.ai/v1/me \
  -H "Authorization: Bearer $FOXORA_ACCESS_TOKEN"
```

1. 対応する Foxora 認証またはクライアントフローからトークンを取得します。
2. ソースコードとクライアント側バンドルの外に保存します。
3. 保護された各リクエストで `Authorization: Bearer …` を送ります。
4. `401 UNAUTHORIZED` は、認証がない、期限切れ、または無効として扱います。
5. 漏えいが疑われたら関連セッションを取り消し、トークンを置き換えます。

Foxora は現在、セルフサービスの長期ユーザー API キーを公開製品画面として提供していません。アプリケーションストレージから内部サービス認証情報をコピーしないでください。

**期待される結果:** リクエストは正しいアカウント本人情報を返し、トークンがない、または無効な場合はアカウントデータを公開せず `401` を返します。
