認証
認証が必要なAPIでは、LISTENの設定画面で発行したPersonal Access TokenをBearerトークンとして送信します。
Authorization: Bearer YOUR_API_TOKEN
Content-Type: application/json
curl https://listen.style/graphql \
-H 'Authorization: Bearer YOUR_API_TOKEN' \
-H 'Content-Type: application/json' \
--data '{"query":"query { me { id name } }"}'
APIトークンはパスワードと同様に扱い、ソースコードや公開ログへ記録しないでください。不要になったトークンはLISTENの設定画面から失効させてください。
GraphQLで認証や認可に失敗した場合はレスポンスのerrorsを、REST APIではHTTPステータスを確認してください。エラーメッセージの文言には依存しないでください。