Authenticatie

Authenticatie

Bearer-token met apf_-keys. Environment komt altijd uit de key.

Bearer-token

Stuur je API-key als Bearer-token:

Authorization: Bearer apf_…

Keys maak je in de Appficient UI en beginnen altijd met apf_. Authenticated requests zijn gebonden aan de environment van die key.

Publieke endpoints

Geen auth nodig:

MethodPath
GET / POST / PATCH/v1/ping

Authenticated, geen scope

GET /v1/me vereist Bearer, maar geen specifieke scope. Response: surface (extern), actor.type, actor.label, granted scopes. Geen env_id, geen actor.id.

Overige routes vereisen auth + de scope uit de referentie. Ontbrekende/ongeldige credentials → 401. Ontbrekende scope → 403.

Environment-isolatie

Elke authenticated call draait in de environment van de API-key. Stuur geen Env_Id, env_id of andere tenant-identifiers om een andere environment te kiezen.