Урок 2 из 12

Сервисный токен и авторизация

Если сервер запущен с переменной окружения TT_TOKEN, каждый маршрут API требует токен. Без него первый запрос вернёт 401 и откроет модалку токена.

  • Вставьте значение TT_TOKEN, заданное при запуске сервера, и сохраните.
  • Токен хранится в localStorage браузера между сессиями.
  • Браузер отправляет его заголовком X-TT-Token; ручные клиенты могут использовать Authorization: Bearer.
  • /api/health намеренно публичный — для проверок балансировщиком, чувствительных данных не отдаёт.
Модальное окно токена
Заметка о безопасности: никогда не передавайте токен в query string — те оседают в логах прокси. Эта сборка вообще убрала такой путь.
Оглавление курса · Урок 2 из 12
TheTensorTune workbench