API Portfolio — Authentication
Le module Portfolio utilise le même mécanisme de token que les autres endpoints publics.
- Token dans
x-api-key(prioritaire) ouAuthorization: Bearer - Validation: hash (SHA256) + permissions + allowed origins (CORS)
- Contexte projet: dérivé du token (ou
X-Project-Id)