メインコンテンツまでスキップ

認証 (Authentication)

すべての API リクエストには、Authorization ヘッダーに Bearer トークンを含める必要があります。

Authorization: Bearer eyJhbGciOiJFZERTQS...

API キーの作成​

  1. Docwize にログインし、New > API KEY MANAGEMENT > API Key Management に移動します
  2. Add new key をクリックします
  3. 名前を入力し、必要なスコープを選択します
  4. トークンをすぐにコピーしてください — トークンは一度しか表示されず、後で再取得することはできません

このスクリーンのポータル操作の全体像については、API キー管理を参照してください。


トークンのペイロード​

JWT には以下のクレームが含まれます。

クレーム型説明
company_loginstringこのトークンが認証対象とする組織コードです。すべての API リクエストは、この組織のデータに限定されます。
scopestring付与されたスコープのカンマ区切りリストです(例:"documents_read,documents_write,search")。トークンがアクセスできるエンドポイントを決定します。
token_typestring"user" または "full_control" のいずれかです。user トークンは、関連付けられたユーザーのドキュメント権限を継承します。full_control トークンは、すべてのドキュメントに対して無制限のアクセス権を持ちます。
user_emailstring or nulluser トークンの場合、トークンが権限を継承するユーザーのメールアドレスです。full_control トークンの場合は null になります。
namestringAPI キーの作成時に付けられた、人間が読める名前です。
expintegerUnix エポックタイムスタンプによるトークンの有効期限です。この時刻を過ぎて行われたリクエストは 401 で拒否されます。

スコープ​

各エンドポイントには特定のスコープが必要です。スコープリストに full_control を含むトークンは、すべてのスコープチェックをバイパスします。


トークンの失効​

トークンは、New > API KEY MANAGEMENT > API Key Management でキーのトグルを無効にすることで、いつでも失効させることができます。失効したトークンは、次回の API 呼び出し時に即座に拒否されます — 猶予期間はありません。