認証

認証が必要なGraphQL APIでは、LISTENで発行したPersonal Access TokenをBearerトークンとして送信します。

Authorization: Bearer YOUR_API_TOKEN
Content-Type: application/json
curl https://listen.style/graphql \
  -H 'Authorization: Bearer YOUR_API_TOKEN' \
  -H 'Content-Type: application/json' \
  --data '{"query":"query { me { id name } }"}'

APIトークンはパスワードと同様に扱い、ソースコードや公開ログへ記録しないでください。不要になったトークンはLISTENの設定画面から失効させてください。

認証されていない場合はGraphQLのerrorsUnauthenticated.が返ります。番組所有者だけが利用できる操作ではUnauthorized.が返ります。