diff --git a/api/deps.py b/api/deps.py index 9698c2f..a6a4825 100644 --- a/api/deps.py +++ b/api/deps.py @@ -4,7 +4,7 @@ API Dependencies — Shared dependency injection for all routes. import secrets -from fastapi import Header, HTTPException, Request +from fastapi import Header, HTTPException, Query, Request from config import get_settings from core.gateway import AIPSTNGateway @@ -26,20 +26,27 @@ def get_routing_service(request: Request): return routing -def require_token(authorization: str | None = Header(default=None)) -> None: +def require_token( + authorization: str | None = Header(default=None), + token: str | None = Query(default=None), +) -> None: """ Enforce the static bearer token (API_TOKEN) on REST routes. + A `token` query parameter is accepted alongside the Authorization + header for clients that can't set headers —