# API 身份认证

通过 HTTPS 发送账户访问令牌作为 Bearer 凭据，并先用 `/v1/me` 验证。

## 步骤

1. 通过受支持的 Foxora 登录或客户端流程获取令牌。
2. 将令牌保存在代码和客户端打包文件之外。
3. 为每个受保护请求添加 `Authorization: Bearer …`，将省略号替换为访问令牌。
4. 遇到 `401 UNAUTHORIZED` 时检查缺失、过期或无效凭据；疑似泄露后撤销相关会话并替换。

### 示例

```bash
export FOXORA_ACCESS_TOKEN='<account-access-token>'

curl https://api.foxora.ai/v1/me \
  -H "Authorization: Bearer $FOXORA_ACCESS_TOKEN"
```

## 预期结果

请求返回正确账户，或在认证失败时返回 `401` 而不泄露账户数据。

> **注意：** Foxora 当前没有面向用户的自助长期 API 密钥产品入口。不要从应用存储复制内部服务凭据。
