メインコンテンツへスキップ

概要

Qoder Cloud Agents API は PAT(Personal Access Token、個人アクセストークン) を使用して認証します。すべての API リクエストは、HTTP ヘッダーに有効な PAT を含める必要があります。

PAT の取得方法

  1. Qoder コンソール にログインします。
  2. 設定 → API トークン ページに移動します。
  3. トークンの作成 をクリックし、名前と権限範囲を設定します。
  4. 生成されたトークンをコピーします(一度のみ表示されるため、安全に保管してください)。
PAT は pt- プレフィックスで始まり、pt-your-token-here のような形式です。コードリポジトリに登録したり、公に共有したりしないでください。

Bearer ヘッダー形式

リクエストの Authorization ヘッダーに、Bearer 形式で PAT を渡します。
Authorization: Bearer pt-your-token-here
完全なリクエスト例:
# Agent 一覧の取得 \
curl -s https://api.qoder.com/api/v1/cloud/agents \
  -H "Authorization: Bearer $QODER_PAT"

環境変数の設定(推奨)

ハードコーディングを避けるため、PAT を環境変数として保存することを推奨します。
# ~/.bashrc または ~/.zshrc に追加 \
export QODER_PAT="pt-your-token-here"
# 設定が反映されているか確認 \
curl -s https://api.qoder.com/api/v1/cloud/agents?limit=1 \
  -H "Authorization: Bearer $QODER_PAT"

セキュリティ推奨事項

  • 環境(開発 / テスト / 本番)ごとに独立した PAT を作成してください。
  • トークンを定期的にローテーションしてください。
  • 最小権限の原則に従ってトークンの範囲を割り当ててください。
  • 漏洩を発見した場合は、コンソールで直ちに取り消してください。