Authenticatie
Bearer-token met apf_-keys. Environment komt altijd uit de key.
Bearer-token
Stuur je API-key als Bearer-token:
Authorization: Bearer apf_…Keys maak je in de Appficient UI en beginnen altijd met apf_. Authenticated requests zijn gebonden aan de environment van die key.
Publieke endpoints
Geen auth nodig:
| Method | Path |
|---|---|
| GET / POST / PATCH | /v1/ping |
Authenticated, geen scope
GET /v1/me vereist Bearer, maar geen specifieke scope. Response: surface (extern), actor.type, actor.label, granted scopes. Geen env_id, geen actor.id.
Overige routes vereisen auth + de scope uit de referentie. Ontbrekende/ongeldige credentials → 401. Ontbrekende scope → 403.
Environment-isolatie
Elke authenticated call draait in de environment van de API-key. Stuur geen Env_Id, env_id of andere tenant-identifiers om een andere environment te kiezen.