認証

APIキーを使用した安全な認証

認証方式

USDTLowFee APIはAPIキー認証を使用します。すべてのリクエストにはHTTPヘッダーに有効なAPIキーを含める必要があります。

リクエスト形式

すべてのリクエストに認証ヘッダーを含める必要があります:

Authorization: ApiKey ak_live_YOUR_API_KEY

APIキーを作成

  1. ダッシュボードにログインしてアカウント設定に移動
  2. 「APIキー」タブをクリック
  3. 「APIキーを作成」をクリック
  4. わかりやすい名前を入力(例:本番環境、テスト)
  5. 生成されたAPIキーを保存(一度のみ表示)

⚠️ セキュリティルール(必読)

  1. APIキーをパスワードのように扱う:一度のみ表示され、紛失した場合は新規作成
  2. フロントエンドコード/リポジトリに含めない:サーバーサイドの環境変数またはSecret Managerのみ
  3. URL/クエリ文字列に含めない(ログ/プロキシ漏洩を防ぐ):Authorizationヘッダーのみ
  4. 漏洩の疑いがある場合は直ちに取り消し、新しいキーを作成

APIキーを取り消す

APIキーが漏洩した、または不要になった場合:

  1. アカウント設定 → APIキーに移動
  2. 取り消すキーを見つける
  3. 「取り消す」ボタンをクリック
  4. アクションを確認

⚠️ 取り消し後、そのAPIキーを使用したすべてのリクエストは直ちに失敗します

APIキーのローテーション

推奨されるローテーションプロセス:

  1. 新しいAPIキーを作成
  2. アプリケーションで新しいキーに段階的に切り替え
  3. 新しいキーが正常に動作することを確認後
  4. 古いAPIキーを取り消す

一般的な認証エラー

未認証

401

APIキーが無効、期限切れ、または取り消されています

解決策: APIキーが正しいか確認するか、新しいAPIキーを作成してください

禁止

403

アカウント残高または権限が不足しています

解決策: アカウント残高をチャージするか、アカウントステータスを確認してください