При тестировании наткнулся на 401 «Login Required» с валидным live-токеном, потому что у юзера-владельца стоял is_hidden=true. findIdentityByAccessToken после поиска токена ещё прогоняет User::isValidForDisplay() — это надо явно упоминать в how-to, иначе интегратор не поймёт почему не работает. Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>