API キー
Tokener.ai API キーの作成、一度きりの表示、無効化、失効。
Tokener.ai API キーは https://api.tokener.ai/v1 へのリクエストを認証します。キーは組織に属し、組織のプリペイドクレジットから消費されます。
キーを作成
- コンソールで API keys を開きます。
- アプリまたは環境向けに名前を付けます(例:
prod-web)。 - 作成直後にシークレットをコピーします。
完全なシークレットは 一度だけ 表示されます。Tokener は平文ではなくハッシュを保存します。
キーを使う
Bearer トークンとして送信します。
Authorization: Bearer sk-...無効化または失効
無効化すると記録を残したままトラフィックを止められます。漏洩の可能性がある場合は失効してください。無効化・失効済みのキーはゲートウェイで拒否されます。
ベストプラクティス
- アプリまたは環境ごとに 1 キー
- 定期ローテーションと人員変更後のローテーション
- git にコミットせず、ブラウザにも出荷しない