> For the complete documentation index, see [llms.txt](https://invoice4u.gitbook.io/invoice4u-docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://invoice4u.gitbook.io/invoice4u-docs/he/authentication/overview.md).

# סקירת אימות

‫כל קריאה ל-API של Invoice4U דורשת את **מפתח ה-API** (GUID) של הארגון שלכם. אין קריאת התחברות נפרדת — העבירו את המפתח ישירות כפרמטר `token` בגוף כל בקשה.‬

### ‫איך זה עובד‬

1. ‫קבלו את מפתח ה-API של הארגון מאפליקציית ה-Invoice4U (הגדרות).‬
2. ‫העבירו אותו כ-`token` בכל קריאה.‬
3. ‫אופציונלית, אמתו אותו עם [`IsAuthenticated`](/invoice4u-docs/he/authentication/is-authenticated.md) בשלב ההקמה.‬

{% hint style="warning" %}
‫התחברות עם אימייל וסיסמה (`VerifyLogin`) **הוצאה משימוש (deprecated)** — היא עדיין פועלת בתקופת המעבר, אך תוסר בהמשך. עברו לאימות עם מפתח ה-API והעבירו אותו כ-`token`.‬
{% endhint %}

### ‫התנהגות הטוקן‬

* ‫מפתח ה-API מזהה את הארגון שלכם. המסמכים, הלקוחות והסניפים שאליהם אתם ניגשים תמיד מוגבלים לארגון המאומת.‬
* ‫חשבונות שפג תוקפם מחזירים את השגיאה `ExpiredAccount` (66) בקריאות מאומתות.‬
* ‫כאשר קריאה מתבצעת עם מפתח לא תקין, המתודות מחזירות את השגיאה `UnauthorizedUser` (80) בתוך רשימת ה-`Errors` של אובייקט התשובה.‬

{% hint style="warning" %}
‫התייחסו למפתח ה-API כמו לסיסמה. שלחו אותו רק ב-HTTPS ולעולם אל תטמיעו אותו בקוד צד-לקוח (דפדפן/מובייל).‬
{% endhint %}

### ‫עמודים בסקשן הזה‬

* ‫[אימות עם מפתח ה-API](/invoice4u-docs/he/authentication/is-authenticated.md)‬

‫להחלפת מפתח ה-API או שינוי פרטי החשבון, השתמשו באפליקציית ה-Invoice4U (הגדרות) — פעולות אלה אינן חשופות ב-API הציבורי.‬
