APIキーの作成
新しいAPIキーを生成するには、以下の手順に従ってください:1
設定に移動
Caretワークスペースの開発者設定セクションに移動します。
2
キーの生成
「新しいAPIキーを作成」をクリックします。後で目的を識別しやすいように、わかりやすい名前を付けてください。
3
権限の割り当て
このキーがアクセスできる特定のスコープを選択します。最小権限の原則に従うことをお勧めします。
4
コピーして保存
APIキーをすぐにコピーしてください。セキュリティ上の理由から、再度表示することはできません。
APIキーの使用
すべてのAPIリクエストで、Authorization ヘッダーに Bearer <API_KEY> 形式でAPIキーを送ります。
権限
APIキーを作成する際、以下の権限から選択してスコープを定義できます:ベストプラクティス
- 統合ごとに1つのキー:異なるサービスや環境(例:開発用と本番用)には別々のAPIキーを使用してください。
- キーを定期的にローテーションする:潜在的な漏洩の影響を最小限に抑えるために、定期的にAPIキーを再生成してください。
- 環境変数を使用する:APIキーをソースファイルにハードコーディングするのではなく、環境変数に保存してください。
トラブルシューティング
認証エラーが発生した場合は、以下を確認してください:- 401 Unauthorized:APIキーが不足しているか、無効であるか、取り消されています。
Authorization: Bearer <API_KEY>が正しいか確認してください。 - 403 Forbidden:APIキーは有効ですが、アクセスしようとしているエンドポイントに必要な権限がありません。
- 期限切れのキー:キーに有効期限があり、それを過ぎていないか確認してください。