> For the complete documentation index, see [llms.txt](https://www.boxhero.io/docs/llms.txt). Every page is available as Markdown by appending `.md` to its URL; this page is [Markdown](https://www.boxhero.io/docs/id/developers/api/authentication.md).

# Autentikasi

> Autentikasi permintaan BoxHero API dengan token Bearer dan kirimkan ke URL dasar berversi.

## Token API

Setiap permintaan harus menyertakan token API sebagai token Bearer di header `Authorization`:

```
Authorization: Bearer <api-token>
```

Terbitkan token di aplikasi BoxHero melalui `Pengaturan` > `Integrasi`. Setiap token terikat ke satu tim: setiap permintaan hanya membaca dan menulis data tim tersebut. Untuk bekerja dengan beberapa tim, terbitkan token di masing-masing tim.

Akses anonim tidak didukung. Jika token tidak ada atau tidak valid, setiap endpoint mengembalikan `401` dengan [amplop error](https://www.boxhero.io/docs/id/developers/api/errors).

> **Caution**
>
> **Catatan**: Perlakukan token seperti kata sandi. Simpan di server Anda, dan jika bocor, hapus token tersebut di `Pengaturan` > `Integrasi` lalu terbitkan token baru.

## URL dasar dan versi

Semua permintaan dikirim ke:

```
https://rest.boxhero-app.com
```

Setiap endpoint berada di bawah prefiks `/v1` — misalnya, `GET /v1/items`.

## Mode tim

Sebagian besar endpoint hanya tersedia untuk tim yang mengelola stok berdasarkan [lokasi](https://www.boxhero.io/docs/id/concepts/locations). Untuk tim lain, endpoint tersebut mengembalikan `400` dengan tipe error `/errors/invalid-team-mode`. Endpoint tim, anggota, partner, dan atribut berfungsi untuk semua tim — panggil [Ambil tim yang terhubung](https://www.boxhero.io/docs/id/developers/api/reference/teams/get-linked-team) untuk melihat mode yang digunakan tim Anda.
