API キー認証
Legitmark は API キー認証を使用します。API キーはプラットフォームを識別し、Legitmark サービスへのアクセスを認可します。 すべてのリクエストのAuthorization ヘッダーに API キーを含めてください:
セキュリティモデル
すべての API 通信は API キーを使用して認証されます。個人情報はヘッダー、URL、クエリパラメータで送信されることはなく、厳格なデータ保護基準を満たしています。API キーのスコープ
キーには組織に必要なスコープのみが付与されます。よく使うパートナースコープ:media:v2:private-read はプライベートメディアが有効になったときに Legitmark が付与します。このスコープがないと、プライベート CDN 組織では GET /api/v2/sr/{sr_uuid} のメディアが空になります。
レート制限
プラットフォームの安定性を確保するために、レート制限が適用される場合があります。429 レスポンスを受け取った場合は、待ってから再試行してください。詳細はレート制限をご覧ください。
セキュリティベストプラクティス
API キーセキュリティ
- 認可されたシステムのみに API キーアクセスを制限
- API キーの保存に環境変数を使用
- キーローテーション手順を実装
- API キー使用の異常を監視
リクエストセキュリティ
- API 通信には常に HTTPS を使用
- リクエストタイムアウトと再試行ロジックを実装
- すべての認証リクエストにセキュアヘッダーを使用
認証のテスト
API キーの検証
シンプルなリクエストで API キーをテスト:SDK でテスト
次のステップ
- 確認 タクソノミー でアイテム分類を理解
- 実装 ワークフロー でサービスリクエスト
- 利用 プライベート CDN — 組織が公開 CDN の外にメディアを置く場合
- 設定 Webhook でリアルタイム通知