اگر سرور با متغیر محیطی TT_TOKEN راهاندازی شده باشد، همهی مسیرهای API نیازمند توکناند. بدون توکن، اولین درخواست با خطای 401 مودال توکن را باز میکند.
- مقدار
TT_TOKENرا که هنگام اجرای سرور تعیین کردهاید در فیلد وارد کنید و ذخیره کنید. - توکن در
localStorageمرورگر ذخیره میشود و برای دفعات بعد میماند. - ارسال از سمت مرورگر با هدر
X-TT-Tokenانجام میشود؛ در فراخوانی دستی میتوانید ازAuthorization: Bearerهم استفاده کنید. - مسیر
/api/healthعمداً عمومی است تا لودبالانسر بتواند سلامت سرویس را بپرسد و هیچ دادهی حساسی برنمیگرداند.

نکته امنیتی: توکن را هرگز در query string نفرستید؛ رشتهی query در لاگ پروکسیها ثبت میشود. این نسخه آن مسیر را حذف کرده است.
