アカウントトークン
Glossia API での認証用のアカウントトークンを作成・管理します。
アカウントトークンは、OAuth フロー全体を介さずに API リクエストを認証するためのシンプルな方法を提供します。スクリプト、CI/CD パイプライン、個人の自動化には最適です。
トークンの作成
- Glossia にサインインし、アカウントダッシュボードに移動してください。
- 開く API サイドバーのセクション。
- クリック アカウントトークン, 次に 新トークン。
- トークンに記述的な 名前を (例えば、"CI deploy" または "CLI access")。
- スカープを選択 スカープ トークンに必要な権限。必要最低限の権限のみ付与してください。
- 設定 有効期限 永久的に有効なトークンのため、空欄のままにしてください。
- クリック トークンを作成。
作成後、トークンの完全な値が表示されます。 一度. これをすぐにコピーし、安全に保存してください。後で完全な値を見ることはできません。
トークンの使用
トークンをその Authorization HTTP リクエストのヘッダー:
Authorization: Bearer glsa_abc123def456...
例えば、使用する curl:
curl -H "Authorization: Bearer glsa_abc123def456..." \
https://glossia.ai/api/projects
アカウントトークンは同様に 権限モデル OAuth トークンとしてです。トークンのスコープは、実行可能な操作の最大セットを定義し、あなたのアカウントの関係に基づきリソースレベルのポリシーも引き続き適用されます。
トークン形式
すべてのアカウントトークンの glsa_ プレフィックスの後にランダムな 16 進数文字列が続きます。このプレフィックスは、ログやシークレット スキャナーで Glossia トークンを識別するのに役立ちます。
スコープ
アカウントトークンは OAuth トークンと同じスコープをサポートします。詳細は スコープ リファレンス 全一覧については。
トークンを作成する際は、用途に必要なスコープのみを選択してください。例:
- 読み取り専用連携には
project:readおよびvoice:read。 - プロジェクトを作成する CI パイプラインには
project:readおよびproject:write。 - 組織メンバーを管理するスクリプトは、
members:readかつmembers:write。
トークンの管理
トークンの表示
この アカウントトークン ページは、アクティブなすべてのトークンの名前、スコープ、最後に使用された日付および有効期限をリストします。一度も使用されたことがないトークンは、最後に使用された列に「未使用」として表示されます。
トークンの編集
トークンの名前をクリックして、その 名前 と 説明。作成後、スコープと有効期限を変更できません。異なるスコープが必要な場合は、新しいトークンを作成し、古いものを撤回してください。
トークンの撤回
トークンを撤回するには、クリックしてください 破棄 トークンリストから、あるいはトークンの編集ページを開いて、 トークンを破棄 危険領域のボタン。破棄されたトークンは直ちに使用できなくなり、復元できません。
セキュリティベストプラクティス
- トークンを安全に保管してください。 環境変数またはシークレットマネージャーを使用してください。ソース管理にトークンをコミットしてはいけません。
- 短命のトークンを使用してください。 可能な場合、有効期限を設定してください。
- スコープを最小限にしてください。 トークンが実際に必要な権限のみを付与してください。
- 定期的にローテーションを行ってください。 スケジュールに基づき新トークンを生成し、旧トークンを取り消してください。
- 利用状況を確認してください。 「最後に使用された」日付を定期的に確認してください。使用されていないトークンは取り消してください。
- 各連携に 1 つのトークンを使用してください。 この方法では、1 つのトークンを取り消しても、他のワークフローには影響しません。
API 管理
REST API および MCP サーバーを通じて、アカウントトークンを管理することもできます。
REST API
| メソッド | エンドポイント | 説明 |
|---|---|---|
GET |
/api/tokens |
アクティブなトークンの一覧 |
POST |
/api/tokens |
新しいトークンの作成 |
DELETE |
/api/tokens/:id |
トークンの無効化 |
MCP
MCP サーバーは公開します list_tokens, create_token, および revoke_token REST API を反映するツール。