WorkVellWorkVell
admin-eng·サポートコードENG-026 管理者・担当者向け

WorkVellのAPIキーの管理とセキュリティ

WorkVellの外部API連携用APIキーの作成・管理・失効のベストプラクティスを説明します。

【APIキーの用途】

WorkvellのAPIキーは外部システムとの連携に使用します:

・会計ソフト・ERPとの同期

・採用管理ツールとの連携

・データ分析・BIツールへのデータ送信

【APIキーの作成】

管理者設定 → API管理 → 「APIキーを生成」

設定内容:

・キー名(用途を明確に。例:「kintone連携用」「経費精算システム用」)

・権限スコープ(読み取りのみ/書き込みあり)

・IPアドレス制限(特定のIPのみアクセス許可)

・有効期限(無期限は避ける。1年以内推奨)

【セキュリティのベストプラクティス】

① キーは1用途1キーで管理(共有しない)

② キーはソースコードに直書きしない(環境変数・シークレットマネージャーを使用)

③ 定期的に使われていないキーを失効させる

④ キーが漏洩した場合はすぐに「失効」処理

【キーの失効】

API管理 → 対象キー → 「失効させる」

→ 即時無効化(連携システム側のキーも更新が必要)

APIキーセキュリティAPI管理外部連携

この記事は役に立ちましたか?

関連ドキュメント

同じカテゴリのドキュメント