はじめに · 2026-08-28 · HippoAPI ドキュメントチーム

API keyで認証

クライアントにそれらを露出することなく、HippoAPIキーを作成、保存、スコープ、回転、および送信する。

ベアトークンを送信する

認証ヘッダーのキーをベアラートークンとして送信します。 HTTPS を使用して、信頼できるサーバー・サイド・コードでのみこのヘッダーを構築します。

Authorization: Bearer $HIPPOAPI_API_KEY

環境を分けて下さい

ローカル開発、ステージング、生産の異なるキーを作成します。 それぞれのキーをクリアな名前にし、展開に合わせてexpiry、quota、モデル、またはIP制限を適用します。

疑わしいキーを回転させる

鍵が露出し、無効にするか、またはすぐに削除することができれば、交換を発行し、秘密ストアを更新し、Usage Logsを検査します。 誤用の証明を待つしないでください。