Bearer-токен — секрет, передаваемый в заголовке HTTP Authorization по схеме «Bearer <токен>»; использовать его может любой обладатель, поэтому токен хранят в секрете и передают только по HTTPS.
Bearer — простая схема HTTP-аутентификации: клиент предъявляет токен, а сервер проверяет его без отдельной подписи запроса. Она удобна и универсальна, но безопасность полностью зависит от шифрования соединения и правильного хранения секрета.
Bearer-токены проще интегрировать, чем подпись каждого запроса, и остаются безопасными при ограниченных правах, регулярной ротации и привязке к разрешённым IP-адресам.
В SMSMeteor: каждый запрос содержит Authorization: Bearer sk_live_…; API доступен только по HTTPS, а запрос без корректной аутентификации получает 401 unauthorized.
