アカウントとセキュリティ · 2026-08-28 · HippoAPI ドキュメントチーム

APIキーと安全な利用

環境分離、キー制限、漏えい対応の実践的な基本。

キーごとに1つの用途

開発、ステージング、本番でキーを分け、ログ確認や失効がしやすい名前を付けます。

必要最小限に制限する

可能な場合は有効期限、クォータ、モデル、IPを制限します。範囲の狭いキーは漏えい時の影響を抑えます。

先にローテーション、調査はその後

漏えいの可能性があれば直ちに無効化または削除し、交換後に不審なログを確認します。確証を待たないでください。