# Bearer-токен

> Bearer-токен — секрет, передаваемый в заголовке HTTP Authorization по схеме «Bearer <токен>»; использовать его может любой обладатель, поэтому токен хранят в секрете и передают только по HTTPS.

Bearer — простая схема HTTP-аутентификации: клиент предъявляет токен, а сервер проверяет его без отдельной подписи запроса. Она удобна и универсальна, но безопасность полностью зависит от шифрования соединения и правильного хранения секрета.

Bearer-токены проще интегрировать, чем подпись каждого запроса, и остаются безопасными при ограниченных правах, регулярной ротации и привязке к разрешённым IP-адресам.

В SMSMeteor: каждый запрос содержит `Authorization: Bearer sk_live_…`; API доступен только по HTTPS, а запрос без корректной аутентификации получает `401 unauthorized`.

Связанные термины: [Ключ API](https://smsmeteor.com/ru/glossary/api-key), [REST API для SMS](https://smsmeteor.com/ru/glossary/rest-api), [HMAC-подпись вебхуков](https://smsmeteor.com/ru/glossary/hmac-signature)

---
Источник: https://smsmeteor.com/ru/glossary/bearer-token (HTML). Создано SMSMeteor на основе тех же данных, что и страница. Сводка всего сайта: https://smsmeteor.com/ru/llms.txt
