# Autenticação

Envie um token de acesso à conta Foxora como uma credencial de portador HTTPS e valide-o em `/v1/me` antes de ativar o trabalho dependente da conta.

```bash
export FOXORA_ACCESS_TOKEN='<account-access-token>'

curl https://api.foxora.ai/v1/me \
  -H "Authorization: Bearer $FOXORA_ACCESS_TOKEN"
```

1. Obtenha o token através de uma autenticação Foxora ou de um fluxo de cliente compatível.
2. Armazene-o fora do código-fonte e dos pacotes configuráveis ​​do lado do cliente.
3. Envie `Authorization: Bearer …` em cada pedido protegido.
4. Trate `401 UNAUTHORIZED` como autenticação em falta, expirada ou inválida.
5. Revogue a sessão associada e substitua o token após suspeita de exposição.

Foxora não apresenta atualmente as chaves API de utilizador de longa duração de self-service como uma superfície de produto pública. Nunca copie credenciais de serviço internas do armazenamento de aplicações.

**Resultado esperado:** o pedido devolve a identidade correta da conta; um token em falta ou inválido retorna `401` sem expor os dados da conta.
