WorkVellのAPIキーの管理とセキュリティ
WorkVellの外部API連携用APIキーの作成・管理・失効のベストプラクティスを説明します。
【APIキーの用途】
WorkvellのAPIキーは外部システムとの連携に使用します:
・会計ソフト・ERPとの同期
・採用管理ツールとの連携
・データ分析・BIツールへのデータ送信
【APIキーの作成】
管理者設定 → API管理 → 「APIキーを生成」
設定内容:
・キー名(用途を明確に。例:「kintone連携用」「経費精算システム用」)
・権限スコープ(読み取りのみ/書き込みあり)
・IPアドレス制限(特定のIPのみアクセス許可)
・有効期限(無期限は避ける。1年以内推奨)
【セキュリティのベストプラクティス】
① キーは1用途1キーで管理(共有しない)
② キーはソースコードに直書きしない(環境変数・シークレットマネージャーを使用)
③ 定期的に使われていないキーを失効させる
④ キーが漏洩した場合はすぐに「失効」処理
【キーの失効】
API管理 → 対象キー → 「失効させる」
→ 即時無効化(連携システム側のキーも更新が必要)
この記事は役に立ちましたか?