Autenticação
Envie um token de acesso à conta Foxora como uma credencial de portador HTTPS e valide-o em /v1/me antes de ativar o trabalho dependente da conta.
export FOXORA_ACCESS_TOKEN='<account-access-token>'
curl https://api.foxora.ai/v1/me \
-H "Authorization: Bearer $FOXORA_ACCESS_TOKEN"- Obtenha o token através de uma autenticação Foxora ou de um fluxo de cliente compatível.
- Armazene-o fora do código-fonte e dos pacotes configuráveis do lado do cliente.
- Envie
Authorization: Bearer …em cada pedido protegido. - Trate
401 UNAUTHORIZEDcomo autenticação em falta, expirada ou inválida. - Revogue a sessão associada e substitua o token após suspeita de exposição.
Foxora não apresenta atualmente as chaves API de utilizador de longa duração de self-service como uma superfície de produto pública. Nunca copie credenciais de serviço internas do armazenamento de aplicações.
Resultado esperado: o pedido devolve a identidade correta da conta; um token em falta ou inválido retorna 401 sem expor os dados da conta.