認証
すべての API リクエストは、サポートされているメソッドを使用して認証する必要があります。これにより、アカウントデータの安全なアクセスが確保され、許可されていない使用が防止されます。認証メソッド
API キーの認証
最も簡単な方法は、API キーを使用することです。リクエストヘッダーに API キーを含めます:OAuth 2.0
より高度な統合のために、OAuth 2.0 を使用します:- アクセストークンを取得:OAuth フローを使用してアクセストークンを取得します
- リクエストに含める:Authorization ヘッダーにトークンを追加します
- トークンを更新:必要に応じてトークン有効期限を処理します
基本認証
テスト目的で基本認証がサポートされます:BASE64_ENCODED_CREDENTIALS は username:password の base64 エンコーディングです。
セキュリティのベストプラクティス
- キーを安全に保存:API キーをクライアント側コードで公開したりログに記録したりしないでください
- HTTPS を使用:常に HTTPS を介してリクエストを行います
- キーを定期的にローテーション:セキュリティのために API キーを定期的に変更します
- 使用状況を監視:API キーの使用状況を追跡し、異常なアクティビティの警告を設定します
