Автентикација
Сите API повици користат Bearer authentication.
Authorization header
Authorization: Bearer YOUR_TOKEN
Безбедно чување
- Не го вградувај token-от во frontend JavaScript.
- Чувај го во environment variable или secret manager.
- Не го запишувај во application logs.
- Користи различни credentials за test и production.
Невалиден token
{
"error": 1,
"message": "Token is not valid"
}
Никогаш не објавувај реален token во документација, Git repository или screenshot.