> For the complete documentation index, see [llms.txt](https://www.boxhero.io/docs/llms.txt). Every page is available as Markdown by appending `.md` to its URL; this page is [Markdown](https://www.boxhero.io/docs/ja/developers/api/authentication.md).

# 認証

> Bearer トークンで BoxHero API のリクエストを認証し、バージョン付きのベース URL に送信します。

## API トークン

すべてのリクエストには、`Authorization` ヘッダーに Bearer トークンとして API トークンを含める必要があります。

```
Authorization: Bearer <api-token>
```

トークンは BoxHero アプリの `設定` > `連携設定`で発行します。各トークンは 1 つのチームに紐づき、すべてのリクエストはそのチームのデータのみを読み書きします。複数のチームを扱うには、それぞれのチームでトークンを発行してください。

匿名アクセスには対応していません。トークンが送信されていないか無効な場合、すべてのエンドポイントは `401` と[エラーエンベロープ](https://www.boxhero.io/docs/ja/developers/api/errors)を返します。

> **Caution**
>
> **注意**: トークンはパスワードと同様に扱ってください。サーバー上で保管し、漏洩した場合は `設定` > `連携設定`で削除して、新しいトークンを発行してください。

## ベース URL とバージョン管理

すべてのリクエストの送信先は次のとおりです。

```
https://rest.boxhero-app.com
```

すべてのエンドポイントは `/v1` プレフィックスの下にあります（例: `GET /v1/items`）。

## チームモード

ほとんどのエンドポイントは、[ロケーション](https://www.boxhero.io/docs/ja/concepts/locations)で在庫を管理するチームでのみ使用できます。それ以外のチームでは、`400` とエラータイプ `/errors/invalid-team-mode` が返されます。チーム、メンバー、取引先、属性のエンドポイントはすべてのチームで使用できます。チームのモードを確認するには、[連携チームの取得](https://www.boxhero.io/docs/ja/developers/api/reference/teams/get-linked-team)を呼び出してください。
