テーマ
認証
保護されたエンドポイントでは、HTTPの Authorization ヘッダーにアクセストークンを指定します。
http
Authorization: Bearer ffpf_test_xxxxxxxxxxxxbash
curl https://ffpf-api-production.sparklingstadt.workers.dev/v1/sessions \
-H "Authorization: Bearer $FFPF_API_TOKEN" \
-H "Accept: application/json"トークンを公開しない
トークンをブラウザのコード、Gitリポジトリ、ログへ含めないでください。サーバー側の環境変数として保存してください。
スコープ
現在のv1では、発行されたAPIトークンに以下の操作をまとめて許可します。個別スコープによる制御は今後の拡張予定です。
| スコープ | 許可される操作 |
|---|---|
sessions:read | セッションの参照 |
sessions:write | セッションの作成 |
certifications:read | 認証情報の参照 |
権限が不足している場合、APIは 403 Forbidden を返します。