update doc with auth

Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
This commit is contained in:
GnomeZworc 2026-06-14 13:44:11 +02:00
commit 020f7c83bb
Signed by: nicolas.boufideline
GPG key ID: 4406BBBF8845D632

View file

@ -6,6 +6,25 @@ Toutes les réponses sont en `application/json`. Les erreurs retournent `{"error
---
## Authentification
Toutes les routes (sauf `GET /health`) requièrent le header :
```
X-Owner-ID: <integer>
```
En dev, c'est l'ID numérique de l'owner. Les comptes, transactions et snapshots sont strictement filtrés par owner — un owner ne peut ni voir ni modifier les ressources d'un autre.
**Réponse `401`** — header absent ou invalide
```json
{ "error": "missing X-Owner-ID header" }
```
> À remplacer par JWT en production.
---
## Health
### `GET /health`