APIの認証 — JWTトークン
OODA IntelligenceのAPIでは、すべてのリクエストにJWT(JSON Web Token)認証を使用します。
トークンを取得する
認証エンドポイントにPOSTリクエストを送信します。
curl -X POST https://dashboard.oodaintel.com/api/v1/auth/token/ \
-H "Content-Type: application/json" \
-d '{"username": "ユーザー名", "password": "パスワード"}'
レスポンス
{
"access": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9...",
"refresh": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."
}
トークンを使う
取得したアクセストークンを、すべてのリクエストのAuthorizationヘッダーに指定します。
curl -X GET https://dashboard.oodaintel.com/api/v1/monitoring/ \
-H "Authorization: Bearer eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."
トークンを更新する
アクセストークンの有効期限が切れたら、リフレッシュトークンで再発行します。
curl -X POST https://dashboard.oodaintel.com/api/v1/auth/token/refresh/ \
-H "Content-Type: application/json" \
-d '{"refresh": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."}'
レート制限
リクエスト数の上限は、ご契約のプランによって異なります。
| プラン | 上限 |
|---|---|
| Starter | 100 req/min |
| Professional | 500 req/min |
| Enterprise | 2,000 req/min |
よくあるエラー
| コード | 内容 |
|---|---|
| 401 | トークンが無効、または有効期限切れ |
| 403 | 当該リソースへの権限がない |
| 429 | レート制限を超過 |