認証

すべての Partner API リクエストを、組織の API キーで認証します。

すべてのリクエストには、ベアラートークンとして API キーが含まれます。

Authorization: Bearer mor_live_7f3c1a9e…

キーは〜に属します 組織、それを作成した人ではなく組織のものです。その人が退職しても引き続き機能し、組織の管理者なら誰でも一覧で確認して取り消せます。

キーを作成する

設定を開く

Morphic Studio で、組織のドロップダウン(左上の Morphic ロゴ)を開き、「設定」を選択します。

API キーへ移動

左サイドバーで、 API キー。このタブは管理者にのみ表示されます。

キーを作成

次をクリックします 新しいキー、1か月後に見ても分かる名前を付け、スコープを選択し、さらに永続させたくない場合は有効期限を設定します。

シークレットをコピー

シークレットは一度しか表示されません。Morphic はそのハッシュのみを保存するため、再表示はできません。ダイアログを閉じる前にシークレット管理ツールに保存してください。

キーを持っている人は、組織のクレジットを消費する実行を開始できます。パスワードのように扱ってください。コミットしない、ブラウザに入れない、メールやチャットで送らないでください。

スコープ

キーは、付与したスコープのみを持ちます。それらの範囲外のリクエストは次のエラーで拒否されます: access_denied.

スコープ許可する内容
workflows:readワークフローと、そのワークフローが受け取る入力を読み取る
runs:write実行の開始、および webhook エンドポイントの登録と削除
runs:read実行のステータスと完了したアセットの読み取り、および webhook エンドポイントの一覧表示

キーは次のようにも制限できます: 特定のワークフロー。それ以外の開始は拒否され、それ以外の実行は not found として扱われます。これは、1 つの連携に限定されたキーにとって望ましい挙動です。

環境

プレフィックスでキーがどのデプロイに属するかが分かるため、漏洩したキーも一目で判別できます。別のデプロイに提示されたキーは拒否されます。

プレフィックス環境ベース URL
mor_live_本番https://api.morphic.com/v1/partner
mor_test_ステージング。連携作業用で、そこでの実行には上限があり、データはあなたのものではありませんhttps://api.morphic.today/v1/partner

クレジット上限

すべてのキーには、使用できるクレジットの上限があり、作成した管理者が設定します:

制限設定済み?意味
合計常時キーが使用できるクレジットの総上限
1日あたり任意UTC 1日あたりのクレジット
1か月あたり任意UTC 1か月あたりのクレジット

1日は UTC の 1 日で、1か月は UTC の暦月です。キーのいずれかの上限を超える請求は、次のエラーで拒否されます: api_key_credit_limit_reached; エラーの error_attributes.period は、どの上限(合計, 月次 または 日次)を示します。これは、組織のクレジット不足(credits_exhausted)とは別の条件で、対処方法も異なります。管理者は組織をチャージするのではなく、Studio でキーの上限を引き上げます。キーに残り枠がない開始は、何も取得される前に拒否されます。

キーで開始された実行は、Studio のチャットに誰かが入って引き継いでも、そのキーに対して引き続きカウントされます。つまり、キーの残り予算は自動処理部分だけでなく、実行全体の予算です。

ローテーション

重なりを持たせてローテーションし、空白期間を作らないでください。新しいキーを作成してデプロイし、トラフィックが移ったことを確認してから、古いキーを取り消します。組織は最大で次の数のキーを保持できます: 認証に使えるキーを 10 個 を同時に保持できるため、誰も整理しない状態で積み上がることなくローテーションできます。

取り消しは数秒以内に効力を発揮します。すでに進行中の実行は完了し、料金も発生します。

このページの内容