API トークン(API Tokens)
Page summary:
API トークンを使うと、ユーザー資格情報を露出せずに REST / GraphQL リクエストをスコープ付きで認証できます。このページでは、トークン種別、作成、期限、管理パネルでの安全な運用を説明します。
API トークンは、REST と GraphQL の API クエリ認証に使えます(API の概要 を参照)。
Security
公開用途では読み取り専用トークンを優先し、サーバー向けトークンは必要最小限の権限に絞ってください。長寿命トークンは定期ローテーションし、シークレットマネージャーで保管します。管理者用トークンをクライアント側コードに埋め込まないでください。
IDENTITY CARD
プラン
無料で利用可能
ロールと権限
Roles > Settings - API tokens の "Access the API tokens settings page" 以上
有効化
既定で利用可能
環境
開発環境・本番環境の両方で利用可能

設定
API トークンの設定の多くは管理パネルで行えます。Strapi プロジェクトのコードを使って生成方式を調整することもできます。