Skip to main content
サービスアカウントトークン

Service Account Token の作成

Service Account Key を、管理者を主体とする短期アクセストークンに交換します。
POST /api/v1/forward/service_account_tokens Service Account Token は、エンタープライズ連携で Forward API を呼び出すための短期認証情報です。エンタープライズの Service Account Key でこの API を呼び出し、管理者を主体とする Token を取得します。その後、業務リクエストの Authorization ヘッダーに Bearer Token として指定すると、Templates、Identities、Sessions などの管理 API にアクセスできます。 特定のエンドユーザー(Identity)としてセッション API にアクセスする場合は、Identity 用 Service Account Token の作成を使用してください。

リクエストヘッダー

Header必須説明
AuthorizationはいBearer <Service Account Key>
Content-Typeはいapplication/json

リクエストボディ

パラメーター必須説明
ttl_secondsintegerいいえToken の有効期間(秒)。1~43200(最大 12 時間)。省略時はプラットフォームのデフォルト値が使用されます。
metadataobjectいいえ監査用に Token の用途を示すビジネスメタデータ。

リクエスト例

curl -s -X POST 'https://api.qoder.com/api/v1/forward/service_account_tokens' \
  -H "Authorization: Bearer $QODER_SA_KEY" \
  -H "Content-Type: application/json" \
  -d '{
  "ttl_seconds": 3600,
  "metadata": {
    "purpose": "admin automation"
  }
}'

レスポンス例

HTTP 201 Created
{
  "type": "service_account_token",
  "access_token": "sat-example-token",
  "token_type": "Bearer",
  "expires_in": 3600,
  "expires_at": "2026-08-06T12:00:00Z",
  "auth_token_id": "3f8a2b1c-6d4e-4f2a-9b7c-1e5d8a0c4b2f",
  "service_account_id": "sa_019f000000",
  "credential_id": "sak_019f000000",
  "subject_type": "admin"
}

レスポンスフィールド

フィールド説明
typestring常に service_account_token
access_tokenstring短期アクセストークン。このレスポンスでのみ返されるため、安全に保管してください。
token_typestring常に Bearer
expires_ininteger有効期間(秒)。
expires_atstringRFC 3339 形式の有効期限。
auth_token_idstringToken を失効させる際に使用する一意の ID。
service_account_idstringToken を発行した Service Account の ID。
credential_idstringToken を発行した Service Account Key の ID。
subject_typestringToken の主体タイプ。この API では admin

エラー

HTTPTypeCode条件
400invalid_request_error-リクエストボディが無効、または ttl_seconds が 1~43200 の範囲外。
401authentication_error-Service Account Key が無効または期限切れ、あるいは別の種類の認証情報を使用。
503api_error-Token 発行サービスが一時的に利用不可。後でもう一度お試しください。

注意事項

  • Service Account Key は、Qoder コンソールのエンタープライズ認証情報ページで作成および管理します。エンタープライズ組織でのみ利用できます。
  • Token は期限切れになると自動的に無効になり、更新できません。期限切れになる前に新しい Token を取得してください。
  • Service Account Key を業務 API に直接使用しないでください。業務 API が受け付けるのは PAT または Service Account Token のみです。

関連 API