Skip to main content
サービスアカウントトークン

Service Account Token の失効

発行済みの Service Account Token を直ちに失効させます。
POST /api/v1/forward/service_account_tokens/{auth_token_id}/revoke 失効させた Token は直ちに無効になり、その Token を使用した後続の業務リクエストは拒否されます。Token が漏えいした可能性がある場合や、エンドユーザーセッションが早期終了した場合に使用します。

リクエストヘッダー

Header必須説明
AuthorizationはいBearer <Service Account Key>
Content-Typeはいapplication/json

パスパラメーター

パラメーター必須説明
auth_token_idstringはい失効させる Token の一意の ID。Token 作成レスポンスの auth_token_id

リクエストボディ

パラメーター必須説明
target_credential_idstringいいえ対象を正確に特定するための、作成レスポンスの credential_id
target_expires_atstringいいえ対象を正確に特定するための、作成レスポンスの expires_at(RFC 3339 形式)。
reasonstringいいえ監査用の失効理由。

リクエスト例

curl -s -X POST 'https://api.qoder.com/api/v1/forward/service_account_tokens/3f8a2b1c-6d4e-4f2a-9b7c-1e5d8a0c4b2f/revoke' \
  -H "Authorization: Bearer $QODER_SA_KEY" \
  -H "Content-Type: application/json" \
  -d '{
  "reason": "suspected_leak"
}'

レスポンス例

HTTP 200 OK
{
  "revoked": true
}

レスポンスフィールド

フィールド説明
revokedboolean失効に成功したかどうか。常に true

エラー

HTTPTypeCode条件
400invalid_request_error-リクエストボディが無効、または target_expires_at が有効な RFC 3339 時刻ではない。
401authentication_error-Service Account Key が無効または期限切れ、あるいは別の種類の認証情報を使用。
404not_found_error-対象 Token が存在しない、または現在の Service Account に属していない。
409conflict_error-条件に複数の Token が一致。target_credential_id または target_expires_at を追加して対象を特定してください。

注意事項

  • 失効は取り消せません。アクセスを続けるには新しい Token を作成してください。
  • 同じ Service Account で発行された Token のみ失効できます。
  • Key が漏えいした可能性がある場合は Token を失効させ、Qoder コンソールのエンタープライズ認証情報ページで Service Account Key もローテーションしてください。

関連 API