認証
APIキーを使用した安全な認証
認証方式
USDTLowFee APIはAPIキー認証を使用します。すべてのリクエストにはHTTPヘッダーに有効なAPIキーを含める必要があります。
リクエスト形式
すべてのリクエストに認証ヘッダーを含める必要があります:
Authorization: ApiKey ak_live_YOUR_API_KEY APIキーを作成
- ダッシュボードにログインしてアカウント設定に移動
- 「APIキー」タブをクリック
- 「APIキーを作成」をクリック
- わかりやすい名前を入力(例:本番環境、テスト)
- 生成されたAPIキーを保存(一度のみ表示)
⚠️ セキュリティルール(必読)
- APIキーをパスワードのように扱う:一度のみ表示され、紛失した場合は新規作成
- フロントエンドコード/リポジトリに含めない:サーバーサイドの環境変数またはSecret Managerのみ
- URL/クエリ文字列に含めない(ログ/プロキシ漏洩を防ぐ):Authorizationヘッダーのみ
- 漏洩の疑いがある場合は直ちに取り消し、新しいキーを作成
APIキーを取り消す
APIキーが漏洩した、または不要になった場合:
- アカウント設定 → APIキーに移動
- 取り消すキーを見つける
- 「取り消す」ボタンをクリック
- アクションを確認
⚠️ 取り消し後、そのAPIキーを使用したすべてのリクエストは直ちに失敗します
APIキーのローテーション
推奨されるローテーションプロセス:
- 新しいAPIキーを作成
- アプリケーションで新しいキーに段階的に切り替え
- 新しいキーが正常に動作することを確認後
- 古いAPIキーを取り消す
一般的な認証エラー
未認証
401APIキーが無効、期限切れ、または取り消されています
解決策: APIキーが正しいか確認するか、新しいAPIキーを作成してください
禁止
403アカウント残高または権限が不足しています
解決策: アカウント残高をチャージするか、アカウントステータスを確認してください