API 身份认证
通过 HTTPS 发送账户访问令牌作为 Bearer 凭据,并先用 /v1/me 验证。
步骤
- 通过受支持的 Foxora 登录或客户端流程获取令牌。
- 将令牌保存在代码和客户端打包文件之外。
- 为每个受保护请求添加
Authorization: Bearer …,将省略号替换为访问令牌。 - 遇到
401 UNAUTHORIZED时检查缺失、过期或无效凭据;疑似泄露后撤销相关会话并替换。
示例
export FOXORA_ACCESS_TOKEN='<account-access-token>'
curl https://api.foxora.ai/v1/me \
-H "Authorization: Bearer $FOXORA_ACCESS_TOKEN"预期结果
请求返回正确账户,或在认证失败时返回 401 而不泄露账户数据。
注意: Foxora 当前没有面向用户的自助长期 API 密钥产品入口。不要从应用存储复制内部服务凭据。