API キー
Tokener.ai API キーの作成、表示、無効化、失効。
Tokener.ai API キーは https://api.tokener.ai/v1 へのリクエストを認証します。キーは組織に属し、組織のプリペイドクレジットから消費されます。
キーを作成
- コンソールで API keys を開きます。
- アプリまたは環境向けに名前を付けます(例:
prod-web)。 - キーを作成し、シークレットをコピーします。
Tokener はキーを暗号化して保存するため、失効するまでは再表示できます。 失効すると、保存されたキーは完全に削除されます。
キーを使う
Bearer トークンとして送信します。
Authorization: Bearer sk-...無効化または失効
無効化すると記録を残したままトラフィックを止められます。漏洩の可能性がある場合は失効してください。無効化・失効済みのキーはゲートウェイで拒否されます。
ベストプラクティス
- アプリまたは環境ごとに 1 キー
- 定期ローテーションと人員変更後のローテーション
- git にコミットせず、ブラウザにも出荷しない