fe382183349edcc35246e3377d4d6934a6d99621
- info.description: подробная how-to секция «Авторизация по личному API-токену» (создание, формат Bearer-заголовка, tenant-резолв, отсутствие scopes, жизненный цикл и автo-revoke при блокировке юзера, запрет на управление под Bearer). - securitySchemes.BearerAuth: новая схема http/bearer (PAT). - security (global): + BearerAuth, чтобы Try-it-out предлагал три способа auth. - Теги user-api-token и admin-user-api-token. - Эндпоинты: * GET /user-api-token, POST /user-api-token, POST /user-api-token/revoke * GET /admin/user-api-token, POST /admin/user-api-token/revoke Все management-эндпоинты помечены `security: SessionAuth` и явно документируют 403 под Bearer (защита от рекурсии). - Схемы: UserApiToken, UserApiTokenList, UserApiTokenCreated (с plain), UserApiTokenCreateForm, UserApiTokenAdmin (+ user/updatedByUser), UserApiTokenAdminList, UserApiTokenStatus. Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>