本文へ移動
RAKUDA Atlas
Atlas トップ

ATLAS / KNOWLEDGE

認証情報は、自分の接続先だけに。

APIキーはデータ取得権限につながる秘密情報です。AIへの質問や公開ファイルには貼らず、接続設定として保管してください。

このページの内容

利用者ごとのキーを用意する

ログイン後のアカウント・APIキー管理の案内から、自分の認証情報を確認します。表示・発行方法や利用権限はアカウント状態によって異なります。わからない場合はサポートへ相談してください。

キーがあることと、有料取得が利用可能なことは別です。契約状態・月間枠・権限が実行時に確認されます。

保管と利用のルール

認証情報の置き場所
場所扱い
クライアントの保護された認証設定必要な接続先だけに設定する。
環境変数・シークレット管理利用するプロセスだけに渡す。
Git・共有設定・公開JavaScript保存しない。
会話本文・スクリーンショット・ログ秘密値を含めない。
URL・クエリパラメータキーを入れない。ログや履歴に残る。

漏えい・不要になった接続への対応

  1. 該当キーまたはOAuth認可を失効させます。管理画面で扱えない場合はサポートへ連絡します。
  2. 影響する接続先を確認し、必要なら新しい認証情報へ切り替えます。
  3. 露出した履歴・ログ・共有ファイルを確認します。ファイル削除だけで漏えい対策を完了扱いにしません。
  4. 利用履歴を確認します。調査依頼にも秘密値そのものは送らないでください。

OAuthとの違い

OAuthは認可画面でアクセス範囲を確認する接続方式です。対応クライアントではキーを会話へ貼らずに接続できますが、認可を取り消すまで権限が残る場合があります。使わなくなった接続は解除してください。

NEXT STEP

欲しいリストの条件を、
具体的にしてみませんか。

取得したい項目・対象企業・使い方から、Atlasが合うか確認できます。