API キー認証
Legitmark は API キー認証を使用します。API キーはプラットフォームを識別し、Legitmark サービスへのアクセスを認可します。 すべてのリクエストのAuthorization ヘッダーに API キーを含めてください:
セキュリティモデル
すべての API 通信は API キーを使用して認証されます。個人情報はヘッダー、URL、クエリパラメータで送信されることはなく、厳格なデータ保護基準を満たしています。レート制限
プラットフォームの安定性を確保するために、レート制限が適用される場合があります。429 レスポンスを受け取った場合は、待ってから再試行してください。詳細はレート制限をご覧ください。
セキュリティベストプラクティス
API キーセキュリティ
- 認可されたシステムのみに API キーアクセスを制限
- API キーの保存に環境変数を使用
- キーローテーション手順を実装
- API キー使用の異常を監視
リクエストセキュリティ
- API 通信には常に HTTPS を使用
- リクエストタイムアウトと再試行ロジックを実装
- すべての認証リクエストにセキュアヘッダーを使用