Documentation Index
Fetch the complete documentation index at: https://docs.agentwallex.com/llms.txt
Use this file to discover all available pages before exploring further.
認証方式
AgentWallexは2つの認証方式をサポートしています:| 方式 | ヘッダー | ユースケース |
|---|---|---|
| APIキー | X-API-Key: awx_... | SDKおよびサーバー間統合 |
| JWTベアラートークン | Authorization: Bearer eyJ... | Webアプリ、OAuth、ダッシュボードセッション |
APIキー認証
APIキーは、サーバーサイドおよびSDK統合に推奨されるアプローチです。すべてのキーはawx_プレフィックスで始まります。
環境変数
APIキーを環境変数として保存します:JWTベアラートークン認証
WebアプリケーションやOAuthフローには、JWTベアラートークンを使用します。トークンはGoogle OAuthフローを通じて取得されます:トークンの更新
アクセストークンには有効期限があります。リフレッシュトークンを使用して新しいアクセストークンを取得します:ログアウト
現在のセッションを無効にします:セキュリティのベストプラクティス
- 環境変数を使用する — ソースコードにAPIキーをハードコードしないでください。
- 定期的にキーをローテーションする — 少なくとも90日ごとにAPIキーをローテーションしてください。ローテーション手順についてはAPIキーを参照してください。
- 必要最小限のスコープを使用する — 環境ごと(サンドボックスと本番)に別々のAPIキーを作成してください。
- IP許可リストを有効にする — GrowthおよびEnterpriseプランで利用可能で、既知のIPへのAPIアクセスを制限します。
- 監査ログを監視する — ダッシュボードまたは
GET /audit-logsで認証イベントを確認してください。 - 開発にはサンドボックスを使用する — 本番キーや実際の資金でテストしないでください。