コンテンツへ移動
Glossia ドキュメント
⌘K
日本語
English Deutsch Español Français 日本語 한국어 Português (Brasil) 简体中文
ログイン
⌘K
esc

アカウントトークン

Glossia API での認証用のアカウントトークンを作成・管理します。

アカウントトークンは、OAuth フロー全体を介さずに API リクエストを認証するためのシンプルな方法を提供します。スクリプト、CI/CD パイプライン、個人の自動化には最適です。

トークンの作成

  1. Glossia にサインインし、アカウントダッシュボードに移動してください。
  2. 開く API サイドバーのセクション。
  3. クリック アカウントトークン, 次に 新トークン。
  4. トークンに記述的な 名前を (例えば、"CI deploy" または "CLI access")。
  5. スカープを選択 スカープ トークンに必要な権限。必要最低限の権限のみ付与してください。
  6. 設定 有効期限 永久的に有効なトークンのため、空欄のままにしてください。
  7. クリック トークンを作成。

作成後、トークンの完全な値が表示されます。 一度. これをすぐにコピーし、安全に保存してください。後で完全な値を見ることはできません。

トークンの使用

トークンをその Authorization HTTP リクエストのヘッダー:

Authorization: Bearer glsa_abc123def456...

例えば、使用する curl:

curl -H "Authorization: Bearer glsa_abc123def456..." \
https://glossia.ai/api/projects

アカウントトークンは同様に 権限モデル OAuth トークンとしてです。トークンのスコープは、実行可能な操作の最大セットを定義し、あなたのアカウントの関係に基づきリソースレベルのポリシーも引き続き適用されます。

トークン形式

すべてのアカウントトークンの glsa_ プレフィックスの後にランダムな 16 進数文字列が続きます。このプレフィックスは、ログやシークレット スキャナーで Glossia トークンを識別するのに役立ちます。

スコープ

アカウントトークンは OAuth トークンと同じスコープをサポートします。詳細は スコープ リファレンス 全一覧については。

トークンを作成する際は、用途に必要なスコープのみを選択してください。例:

  • 読み取り専用連携には project:read および voice:read。
  • プロジェクトを作成する CI パイプラインには project:read および project:write。
  • 組織メンバーを管理するスクリプトは、 members:read かつ members:write。

トークンの管理

トークンの表示

この アカウントトークン ページは、アクティブなすべてのトークンの名前、スコープ、最後に使用された日付および有効期限をリストします。一度も使用されたことがないトークンは、最後に使用された列に「未使用」として表示されます。

トークンの編集

トークンの名前をクリックして、その 名前 と 説明。作成後、スコープと有効期限を変更できません。異なるスコープが必要な場合は、新しいトークンを作成し、古いものを撤回してください。

トークンの撤回

トークンを撤回するには、クリックしてください 破棄 トークンリストから、あるいはトークンの編集ページを開いて、 トークンを破棄 危険領域のボタン。破棄されたトークンは直ちに使用できなくなり、復元できません。

セキュリティベストプラクティス

  • トークンを安全に保管してください。 環境変数またはシークレットマネージャーを使用してください。ソース管理にトークンをコミットしてはいけません。
  • 短命のトークンを使用してください。 可能な場合、有効期限を設定してください。
  • スコープを最小限にしてください。 トークンが実際に必要な権限のみを付与してください。
  • 定期的にローテーションを行ってください。 スケジュールに基づき新トークンを生成し、旧トークンを取り消してください。
  • 利用状況を確認してください。 「最後に使用された」日付を定期的に確認してください。使用されていないトークンは取り消してください。
  • 各連携に 1 つのトークンを使用してください。 この方法では、1 つのトークンを取り消しても、他のワークフローには影響しません。

API 管理

REST API および MCP サーバーを通じて、アカウントトークンを管理することもできます。

REST API

メソッド エンドポイント 説明
GET /api/tokens アクティブなトークンの一覧
POST /api/tokens 新しいトークンの作成
DELETE /api/tokens/:id トークンの無効化

MCP

MCP サーバーは公開します list_tokens, create_token, および revoke_token REST API を反映するツール。