認証

認証が必要なAPIでは、LISTENの設定画面で発行したPersonal Access TokenをBearerトークンとして送信します。

Authorization: Bearer YOUR_API_TOKEN
Content-Type: application/json
curl https://listen.style/graphql \
  -H 'Authorization: Bearer YOUR_API_TOKEN' \
  -H 'Content-Type: application/json' \
  --data '{"query":"query { me { id name } }"}'

APIトークンはパスワードと同様に扱い、ソースコードや公開ログへ記録しないでください。不要になったトークンはLISTENの設定画面から失効させてください。

GraphQLで認証や認可に失敗した場合はレスポンスのerrorsを、REST APIではHTTPステータスを確認してください。エラーメッセージの文言には依存しないでください。