Authentication

Sécurité token, origines autorisées, rotation.

API Portfolio — Authentication

Le module Portfolio utilise le même mécanisme de token que les autres endpoints publics.

  • Token dans x-api-key (prioritaire) ou Authorization: Bearer
  • Validation: hash (SHA256) + permissions + allowed origins (CORS)
  • Contexte projet: dérivé du token (ou X-Project-Id)