From 020f7c83bb1845a33be203aca316b2fd6728fb95 Mon Sep 17 00:00:00 2001 From: GnomeZworc Date: Sun, 14 Jun 2026 13:44:11 +0200 Subject: [PATCH] update doc with auth Signed-off-by: GnomeZworc --- docs/api.md | 19 +++++++++++++++++++ 1 file changed, 19 insertions(+) diff --git a/docs/api.md b/docs/api.md index 724d8ee..f763191 100644 --- a/docs/api.md +++ b/docs/api.md @@ -6,6 +6,25 @@ Toutes les réponses sont en `application/json`. Les erreurs retournent `{"error --- +## Authentification + +Toutes les routes (sauf `GET /health`) requièrent le header : + +``` +X-Owner-ID: +``` + +En dev, c'est l'ID numérique de l'owner. Les comptes, transactions et snapshots sont strictement filtrés par owner — un owner ne peut ni voir ni modifier les ressources d'un autre. + +**Réponse `401`** — header absent ou invalide +```json +{ "error": "missing X-Owner-ID header" } +``` + +> À remplacer par JWT en production. + +--- + ## Health ### `GET /health`