アカウントとセキュリティ · 2026-08-28 · HippoAPI ドキュメントチーム
APIキーと安全な利用
環境分離、キー制限、漏えい対応の実践的な基本。
キーごとに1つの用途
開発、ステージング、本番でキーを分け、ログ確認や失効がしやすい名前を付けます。
必要最小限に制限する
可能な場合は有効期限、クォータ、モデル、IPを制限します。範囲の狭いキーは漏えい時の影響を抑えます。
先にローテーション、調査はその後
漏えいの可能性があれば直ちに無効化または削除し、交換後に不審なログを確認します。確証を待たないでください。