仕事ごとに一本のキー。必要な権限だけを持たせます。
連携、スクリプト、AIアシスタントごとに専用のトークンを発行。必要なスコープだけを与え、有効期限を決め、ワンクリックで失効できます。すべての呼び出しは、実行したトークンに紐づいて記録されます。


できること
API tokens、機能をひとつずつ。
スクリプト、アプリ、AIアシスタントごとに、スコープと有効期限を持つキーを。
個人用トークン自分自身の権限で動作します。スクリプトや簡単なテストに最適です。標準搭載
サービス用トークン担当者ではなく連携に紐づくため、人事異動があっても止まりません。標準搭載
きめ細かなスコープトークンごとにモジュールと操作を選択。読み取り専用から全権限の書き込みまで設定できます。標準搭載
有効期限とローテーション終了日を設定でき、ダウンタイムなしでトークンを入れ替えられます。標準搭載
IP 許可リスト自社サーバーのアドレスからのみ使えるように制限します。標準搭載
利用ログトークンごとに、いつ・何を・どんな結果だったかをすべて確認できます。Dika Opsから
活用シーン
チームでの活用例。
01連携ごとに分離
ネットショップ、BI ツール、AIアシスタントがそれぞれ専用のキーを持つので、他に影響を与えずにひとつだけ停止できます。
02監査にも安心
誰が・何が・どのレコードに触れたかを、変更ごとにトークンまで遡って示せます。
03安全に引き継ぎ
退職者の個人用トークンはアカウントとともに停止し、サービス用トークンは動き続けます。
セットアップ
4ステップで接続できます。
- 01
「設定」から「API tokens」を開き、個人用かサービス用かを選びます。
- 02
スコープを選び、必要に応じて有効期限と許可する IP アドレスを設定します。
- 03
トークンは一度だけ表示されます。コピーして、シークレットマネージャーに保管してください。
- 04
利用ログを確認し、定期的にトークンをローテーションします。
モジュール
API tokens はこんな場面で。
よくある質問
API tokens、よくある質問。
トークンはどこに保存されますか?
Dika Ops が保持するのはトークンのハッシュのみです。紛失した場合は、失効させて新しく作成してください。
トークンが所有者より強い権限を持つことはありますか?
ありません。個人用トークンは所有者の権限を超えず、サービス用トークンは管理者が付与したスコープに限定されます。
誰がトークンを作成できますか?
二要素認証でサインインし、適切な権限を持つユーザーだけです。作成したトークン自体は、システムが利用します。
トークンが漏えいしたら?
失効させれば、そのトークンによる呼び出しはすべて即座に止まります。何に使われたかは利用ログで確認できます。