API キー

Tokener.ai API キーの作成、一度きりの表示、無効化、失効。

更新日 2026-07-13
GitHub で編集

Tokener.ai API キーは https://api.tokener.ai/v1 へのリクエストを認証します。キーは組織に属し、組織のプリペイドクレジットから消費されます。

キーを作成

  1. コンソールで API keys を開きます。
  2. アプリまたは環境向けに名前を付けます(例: prod-web)。
  3. 作成直後にシークレットをコピーします。

完全なシークレットは 一度だけ 表示されます。Tokener は平文ではなくハッシュを保存します。

キーを使う

Bearer トークンとして送信します。

Authorization: Bearer sk-...

無効化または失効

無効化すると記録を残したままトラフィックを止められます。漏洩の可能性がある場合は失効してください。無効化・失効済みのキーはゲートウェイで拒否されます。

ベストプラクティス

  • アプリまたは環境ごとに 1 キー
  • 定期ローテーションと人員変更後のローテーション
  • git にコミットせず、ブラウザにも出荷しない