> For the complete documentation index, see [llms.txt](https://www.boxhero.io/docs/llms.txt). Every page is available as Markdown by appending `.md` to its URL; this page is [Markdown](https://www.boxhero.io/docs/zh-tw/developers/api/authentication.md).

# 驗證

> 使用 Bearer 權杖驗證 BoxHero API 請求，並將請求傳送至含版本的基礎 URL。

## API 權杖

每個請求都必須在 `Authorization` 標頭中以 Bearer 權杖的形式攜帶 API 權杖：

```
Authorization: Bearer <api-token>
```

請在 BoxHero 應用程式的 `設定` > `整合和 API` 中發行權杖。每個權杖只綁定一個團隊：所有請求都只讀寫該團隊的資料。若要操作多個團隊，請在每個團隊中分別發行權杖。

不支援匿名存取。權杖缺少或無效時，所有端點都會傳回 `401` 與[錯誤封包](https://www.boxhero.io/docs/zh-tw/developers/api/errors)。

> **Caution**
>
> **注意**：請像對待密碼一樣對待權杖。將權杖保存在您的伺服器上；若權杖外洩，請在 `設定` > `整合和 API` 中刪除該權杖並發行新權杖。

## 基礎 URL 與版本

所有請求都傳送至：

```
https://rest.boxhero-app.com
```

所有端點都位於 `/v1` 前綴之下，例如 `GET /v1/items`。

## 團隊模式

大多數端點僅適用於依[位置](https://www.boxhero.io/docs/zh-tw/concepts/locations)管理庫存的團隊。對於其他團隊，這些端點會傳回 `400` 與錯誤類型 `/errors/invalid-team-mode`。團隊、成員、合作夥伴與屬性端點適用於所有團隊。呼叫[取得連結的團隊](https://www.boxhero.io/docs/zh-tw/developers/api/reference/teams/get-linked-team)即可查看您的團隊使用的模式。
