はじめに · 2026-08-28 · HippoAPI ドキュメントチーム
API keyで認証
クライアントにそれらを露出することなく、HippoAPIキーを作成、保存、スコープ、回転、および送信する。
ベアトークンを送信する
認証ヘッダーのキーをベアラートークンとして送信します。 HTTPS を使用して、信頼できるサーバー・サイド・コードでのみこのヘッダーを構築します。
Authorization: Bearer $HIPPOAPI_API_KEY環境を分けて下さい
ローカル開発、ステージング、生産の異なるキーを作成します。 それぞれのキーをクリアな名前にし、展開に合わせてexpiry、quota、モデル、またはIP制限を適用します。
疑わしいキーを回転させる
鍵が露出し、無効にするか、またはすぐに削除することができれば、交換を発行し、秘密ストアを更新し、Usage Logsを検査します。 誤用の証明を待つしないでください。