キーとトークン
Amplitude製品では、複数の種類のキーとトークンを使用します。 このガイドでは、各キーの目的、使用方法、および入手場所について説明します。
キーの概要
| プロダクト | キー | パブリック | 回転可能 |
|---|---|---|---|
| アナリティクス | Project API Key | ✅ | ✅ |
| アナリティクス | Project Secret Key | ❌ | ✅ |
| 実験 | デプロイメントキー(クライアント側) | ✅ | ✅ |
| 実験 | デプロイメントキー(サーバー側) | ❌ | ✅ |
| 実験 | Management API Key | ❌ | ✅ |
| データ | API Token | ❌ | ✅ |
| その他 | SCIMキー | ❌ | ✅ |
| その他 | Org-level keys | ❌ | サポートにお問い合わせください |
アナリティクスキー
Amplitudeでは、各プロジェクトに対してアナリティクスキーが自動的に作成されます。 各キーは、それが属するプロジェクト内のデータのみを操作できます。
プロジェクトのAPIキーとシークレットキーを表示するには、認証を参照してください。
APIキー
AmplitudeはAPIキーを使用して、取り込んだデータを送信するプロジェクトを識別します。 各APIキーは単一のプロジェクトに関連付けられています。
ブラウザやモバイルアプリはコードをエンドユーザーと共有するため、APIキーを真に秘密にすることはできません。APIキーは公開されているため、その範囲はAmplitudeにデータを取り込むのに必要な最小限のものに制限されています。 他のアナリティクスサービスも同様の公開キーをブラウザやモバイルでの取り込みに使用しています。
APIキーは公開されています
APIキーは公開されています。 APIキーが悪用された場合は、キーを無効にするか、ローテーションしてください。
シークレットキー
シークレットキーは、プロジェクトデータを読み取ったり変更したりするサーバー側のAPIに対してユーザーを認証します。 プロジェクトには複数のシークレットキーを設定することができます。
シークレットキーは秘密です
シークレットキーは秘密に保ってください。シークレットキーが侵害された場合は、侵害されたキーを削除し、新しいキーを生成してください。
データキー
APIトークンを使用して、メールアドレスとパスワードなしでAmplitudeデータへの認証を行います。トークンによって、アプリケーションにユーザーが直接ログインしたときと同じロールと権限が付与されます。
Data APIトークンは秘密です
トークンは秘密に保ってください。このトークンにはアカウントに対するグローバルなアクセス権が付与されています。
APIトークンの作成と取り消しは、データ > 設定 > APIトークンで行います。
実験キー
デプロイメントキー
デプロイメントを作成すると、実験はデプロイメントキーを作成します。キーがパブリックかプライベートかは、デプロイメントがクライアント側かサーバー側かによって異なります。
クライアント側のデプロイメントキーはパブリックです
クライアント側のデプロイメントは、ウェブブラウザやモバイルアプリなどのクライアントデバイス上で実行されます。クライアント側のデプロイメントキーはクライアント側SDKで使用します。これらのキーにはclient-という接頭辞が付いています。 キーはすでに公開されているため、侵害は懸念事項ではありません。
サーバー側のデプロイメントキーはプライベートです
サーバー側のデプロイメントは、ウェブサーバーやバッチ処理システムなど、ユーザーが制御するサーバー上で実行されます。 サーバー側のデプロイメントキーは秘密にしておき、サーバー側のSDKでのみ使用してください。これらのキーにはserver-という接頭辞が付いています。 サーバー側のキーが侵害された場合は、新しいデプロイメントキーを作成し、すべてのフラグと実験で古いキーを新しいキーに置き換え、古いキーを削除してください。
デプロイメントキーは、実験 > デプロイメントで管理します。
Management API Key
Management APIキーは、フラグと実験を管理するリクエストを認証します。 Management APIキーは、フラグのバリアントを取得するデプロイメントキーとは異なります。
Management APIキーは秘密です
Management APIキーは秘密に保ってください。キーが侵害された場合は、新しいキーを作成し、古いキーを削除してください。
実験のサイドバーにあるManagement APIリンクから、Management APIキーを作成および管理できます。
その他のキー
組織レベルのAPIキー
一部のAPIには、組織レベルのAPIキーとシークレットキーが必要です。これらのキーについては、Amplitudeサポートにリクエストしてください。
組織レベルのキーは秘密です
組織レベルのキーは秘密に保ってください。組織レベルのキーは、Amplitudeの組織全体にアクセスできます。 組織レベルのキーが侵害された場合は、Amplitudeサポートまでお問い合わせください。
SCIMキー
SCIMキーは、SCIM APIへの呼び出しを認証します。SCIMの機能は、エンタープライズプランのアカウントでご利用いただけます。
SCIMトークンは秘密です
SCIMキーは秘密に保ってください。このSCIMキーには、お客様のアカウントに対するグローバルユーザー管理権限が付与されています。キーが侵害された場合は、Amplitudeでキーをローテーションしてください。
詳細については、AmplitudeでSCIMプロビジョニングを設定するを参照してください。
これは役に立ちましたか?