Authentication — API key と OAuth、 actor、 scope
/v1/... は 2 系統の認証を受け付ける。 JWT (内部 frontend 用) は受け付けない。
| 方式 | ヘッダー | actor | 用途 |
|---|---|---|---|
| API key | Authorization: Bearer tcha_live_… または X-Api-Key: … | app | server-to-server / CI / 社内ツール |
| OAuth 2.1 token | Authorization: Bearer tcha_at_… | user / agent (token に依存) | ユーザー代行 / agent (LLM) 代行 |