APIの認証 — JWTトークン // API

APIの認証 — JWTトークン

OODA IntelligenceのAPIでは、すべてのリクエストにJWT(JSON Web Token)認証を使用します。

トークンを取得する

認証エンドポイントにPOSTリクエストを送信します。

curl -X POST https://dashboard.oodaintel.com/api/v1/auth/token/ \
  -H "Content-Type: application/json" \
  -d '{"username": "ユーザー名", "password": "パスワード"}'

レスポンス

{
  "access": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9...",
  "refresh": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."
}

トークンを使う

取得したアクセストークンを、すべてのリクエストのAuthorizationヘッダーに指定します。

curl -X GET https://dashboard.oodaintel.com/api/v1/monitoring/ \
  -H "Authorization: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."

トークンを更新する

アクセストークンの有効期限が切れたら、リフレッシュトークンで再発行します。

curl -X POST https://dashboard.oodaintel.com/api/v1/auth/token/refresh/ \
  -H "Content-Type: application/json" \
  -d '{"refresh": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."}'

レート制限

リクエスト数の上限は、ご契約のプランによって異なります。

プラン 上限
Starter 100 req/min
Professional 500 req/min
Enterprise 2,000 req/min

よくあるエラー

コード 内容
401 トークンが無効、または有効期限切れ
403 当該リソースへの権限がない
429 レート制限を超過