https://router.flatkey.ai/v1 へのすべてのリクエストを認証します。キーはコンソールの Keys セクションで作成・管理します。環境、アプリケーション、またはチームメンバーごとに1つずつ、複数のキーを作成できます。キーが漏洩した場合は、即座に失効させることができます。
キーの作成
1
Keysページを開く
console.flatkey.ai にログインし、左サイドバーの Keys をクリックします。
2
「Create Key」をクリックする
キーのわかりやすい名前を入力します。
production-api、staging-test、john-dev のような意味のある名前を選んでください。この名前はあなただけに表示されます。3
シークレットをコピーして保存する
完全なキー(
sk-fk- で始まる)は 一度だけ 表示されます。すぐにコピーして、シークレットマネージャー、パスワードマネージャー、または環境変数に保存してください。ダイアログを閉じた後は再取得できません。ベストプラクティス
- 環境ごとに1つのキー: 開発、ステージング、本番環境ごとに別々のキーを使用します。キーが漏洩しても、そのキーのみを失効させることができ、他の環境に影響しません。
- わかりやすい名前: 環境と用途を含めてください(例:
prod-customer-chatbot、dev-local)。 - 環境変数を使用する: ソースコードにキーをハードコードしないでください。変数名には
FLATKEY_API_KEYを使用します。 - 定期的にローテーションする: 特に本番ワークロードでは、定期的にキーを失効させて新しいものに置き換えてください。
キーの確認
Keys ページには、アクティブなすべてのキーが以下の情報とともに一覧表示されます:- キー名
- 作成日
- 最終使用日時
- マスクされたキープレフィックス(例:
sk-fk-****abcd)
キーの失効
キーを失効させるには、Keysページでキーの横にある Delete(ゴミ箱)アイコンをクリックします。失効は即時に反映されます。そのキーを使用したリクエストはすぐに401 Unauthorized レスポンスを受け取ります。ソフトデリートや猶予期間はありません。