アカウントトークンは、OAuth フロー全体を介さずに API リクエストを認証するためのシンプルな方法を提供します。スクリプト、CI/CD パイプライン、個人の自動化には最適です。

## トークンの作成

1. Glossia にサインインし、アカウントダッシュボードに移動してください。
2. 開く **API** サイドバーのセクション。
3. クリック **アカウントトークン**, 次に **新トークン**。
4. トークンに記述的な **名前を** （例えば、"CI deploy" または "CLI access"）。
5. スカープを選択 **スカープ** トークンに必要な権限。必要最低限の権限のみ付与してください。
6. 設定 **有効期限** 永久的に有効なトークンのため、空欄のままにしてください。
7. クリック **トークンを作成**。

作成後、トークンの完全な値が表示されます。 **一度**. これをすぐにコピーし、安全に保存してください。後で完全な値を見ることはできません。

## トークンの使用

トークンをその `Authorization` HTTP リクエストのヘッダー:

    Authorization: Bearer glsa_abc123def456...

例えば、使用する `curl`:

```bash
curl -H "Authorization: Bearer glsa_abc123def456..." \
  https://glossia.ai/api/projects
```

アカウントトークンは同様に [権限モデル](/docs/reference/apis/authentication) OAuth トークンとしてです。トークンのスコープは、実行可能な操作の最大セットを定義し、あなたのアカウントの関係に基づきリソースレベルのポリシーも引き続き適用されます。

## トークン形式

すべてのアカウントトークンの `glsa_` プレフィックスの後にランダムな 16 進数文字列が続きます。このプレフィックスは、ログやシークレット スキャナーで Glossia トークンを識別するのに役立ちます。

## スコープ

アカウントトークンは OAuth トークンと同じスコープをサポートします。詳細は [スコープ リファレンス](/docs/reference/apis/authentication) 全一覧については。

トークンを作成する際は、用途に必要なスコープのみを選択してください。例：

- 読み取り専用連携には `project:read` および `voice:read`。
- プロジェクトを作成する CI パイプラインには `project:read` および `project:write`。
- 組織メンバーを管理するスクリプトは、 `members:read` かつ `members:write`。

## トークンの管理

### トークンの表示

この **アカウントトークン** ページは、アクティブなすべてのトークンの名前、スコープ、最後に使用された日付および有効期限をリストします。一度も使用されたことがないトークンは、最後に使用された列に「未使用」として表示されます。

### トークンの編集

トークンの名前をクリックして、その **名前** と **説明**。作成後、スコープと有効期限を変更できません。異なるスコープが必要な場合は、新しいトークンを作成し、古いものを撤回してください。

### トークンの撤回

トークンを撤回するには、クリックしてください **破棄** トークンリストから、あるいはトークンの編集ページを開いて、 **トークンを破棄** 危険領域のボタン。破棄されたトークンは直ちに使用できなくなり、復元できません。

## セキュリティベストプラクティス

- **トークンを安全に保管してください。** 環境変数またはシークレットマネージャーを使用してください。ソース管理にトークンをコミットしてはいけません。
- **短命のトークンを使用してください。** 可能な場合、有効期限を設定してください。
- **スコープを最小限にしてください。** トークンが実際に必要な権限のみを付与してください。
- **定期的にローテーションを行ってください。** スケジュールに基づき新トークンを生成し、旧トークンを取り消してください。
- **利用状況を確認してください。** 「最後に使用された」日付を定期的に確認してください。使用されていないトークンは取り消してください。
- **各連携に 1 つのトークンを使用してください。** この方法では、1 つのトークンを取り消しても、他のワークフローには影響しません。

## API 管理

REST API および MCP サーバーを通じて、アカウントトークンを管理することもできます。

### REST API

| メソッド | エンドポイント | 説明 |
|--------|----------|-------------|
| `GET` | `/api/tokens` | アクティブなトークンの一覧 |
| `POST` | `/api/tokens` | 新しいトークンの作成 |
| `DELETE` | `/api/tokens/:id` | トークンの無効化 |

### MCP

MCP サーバーは公開します `list_tokens`, `create_token`, および `revoke_token` REST API を反映するツール。
