はじめに
認証
デベロッパーセンターのダッシュボードで作成したAPIキーで公開APIリクエストを認証する方法です。
APIキー#
公開APIのキーはデベロッパーセンターのダッシュボードで作成します。キーは esk_live_ の後に英数字32文字が続く形式で、作成時に一度だけ表示されます。
キーの送り方#
リクエストごとにAPIキーをヘッダーに入れます。キーは esk_live_ で始まり、どちらのヘッダーでも使えます。
http
# Either header works
X-API-Key: esk_live_your_key_here
Authorization: Bearer esk_live_your_key_hereキーの安全な管理#
注意
キーはサーバー側でのみ保管してください。ブラウザやアプリのコードに入れると誰でも見られます。漏えいした場合はダッシュボードですぐ無効化し、新しく作成してください。有効なキーは1アカウント最大5個です。
パートナーAPIキーとの違い#
パートナーポータルで発行するB2Bキー(esk_live_<10文字>_<40文字>)は形式が異なり、公開APIでは拒否されます。逆も同様です。パートナーAPIの認証はパートナーAPIの認証をご覧ください。
