> For the complete documentation index, see [llms.txt](https://www.boxhero.io/docs/llms.txt). Every page is available as Markdown by appending `.md` to its URL; this page is [Markdown](https://www.boxhero.io/docs/fr/developers/api/authentication.md).

# Authentification

> Authentifiez les requêtes à l’API BoxHero avec un jeton Bearer et envoyez-les à l’URL de base versionnée.

## Jetons d’API

Chaque requête doit inclure un jeton d’API en tant que jeton Bearer dans l’en-tête `Authorization` :

```
Authorization: Bearer <api-token>
```

Générez des jetons dans l’application BoxHero sous `Paramètres` > `Intégrations et API`. Chaque jeton est lié à une seule équipe : chaque requête lit et écrit uniquement les données de cette équipe. Pour travailler avec plusieurs équipes, générez un jeton dans chacune d’elles.

L’accès anonyme n’est pas pris en charge. Lorsque le jeton est absent ou invalide, tous les endpoints renvoient `401` avec une [enveloppe d’erreur](https://www.boxhero.io/docs/fr/developers/api/errors).

> **Caution**
>
> **Remarque** : traitez un jeton comme un mot de passe. Conservez-le sur votre serveur et, en cas de fuite, supprimez-le dans `Paramètres` > `Intégrations et API` puis générez-en un nouveau.

## URL de base et gestion des versions

Toutes les requêtes sont envoyées à :

```
https://rest.boxhero-app.com
```

Tous les endpoints se trouvent sous le préfixe `/v1` — par exemple, `GET /v1/items`.

## Mode de l’équipe

La plupart des endpoints ne sont disponibles que pour les équipes qui gèrent leur stock par [site](https://www.boxhero.io/docs/fr/concepts/locations). Pour les autres équipes, ils renvoient `400` avec le type d’erreur `/errors/invalid-team-mode`. Les endpoints des équipes, membres, partenaires et attributs fonctionnent pour toutes les équipes — appelez [Get the linked team](https://www.boxhero.io/docs/fr/developers/api/reference/teams/get-linked-team) pour savoir quel mode utilise votre équipe.
