GetAPI.ONE
GetAPI.ONE 連携を安全にする
API キーを信頼できるサーバーに保持し、範囲限定の認証情報を発行し、ユーザー入力のリクエストを検証します。機密ログを最小限にし、露出時には証拠に基づいて対応します。
資産と信頼境界を整理
- ONE キーを作成、保存、読み込み、送信、記録、更新するすべての場所を特定します。
- ブラウザー、モバイルアプリ、自分のバックエンド、デプロイのシークレット、GetAPI.ONE、ログ、サポートへの出力を、別々の信頼領域として分離します。
- 本番と開発の各キーに、所有者と制限付きの上限・有効期限を割り当てます。
Untrusted client → authenticated application backend → GetAPI.ONE
key stays here ───────────────┘最小限の対策を適用
- 環境と処理用途ごとに別のキーを作り、有効期限と上限を意図的に設定します。
- キーをシークレット管理または保護されたプロセス環境に保存し、ローカルの秘密ファイルをバージョン管理から除外します。
- 自分のユーザーを認証し、要求操作を認可し、転送前にモデル、エンドポイント、サイズ、個数、入力制限を検証します。
- 処理量に適したタイムアウト、同時実行制限、レート制限、費用アラートを適用します。
- 安全な識別子と結果を記録し、必要に応じて Authorization、Cookie、パスワード、認証コード、プロンプト、個人データを伏せます。
- /support から窓口にアクセスし、投稿前に公式の宛先とグループの身元を確認します。グループや個別メッセージに API キー、パスワード、支払い情報、認証コードを含めないでください。
Allow-list: endpoint + model + bounded fields
Reject: unknown endpoint, excessive count, oversized input, missing user authorization
Redact: Authorization, Cookie, password, verification code, raw API key対策の確認項目を見る
| リスク | 対策 |
|---|---|
| ブラウザーコードにコピーされたキー | 呼び出しを認証済みバックエンドに移し、露出したキーを更新します。 |
| 想定外の費用 | キーの上限と有効期限を制限し、アプリケーションにユーザー別制限と使用量監視を追加します。 |
| プロンプトやファイルの悪用 | 転送前に型、サイズ、個数、コンテンツポリシー、権限を検証します。 |
| 機密情報を含むサポート資料 | シークレットをプレースホルダーに置き換え、最小限の再現可能な証拠だけを含めます。 |
| なりすましのサポート窓口 | /support に戻って記載された宛先とグループの身元を確認し、秘密や支払い情報を求める相手との会話は続けないでください。 |
期待した結果を確認
- リポジトリとビルド済みクライアントを検索しても実際の ONE キーがないこと。
- 公開 API を通じて、ユーザーが許可されていないエンドポイント、モデル、個数、メディアサイズを選べないこと。
- ログに完全な認証情報を保存せず、安全なリクエスト識別子で診断できること。
- 所有者がクライアントアプリを再ビルドせずにキーを無効化・交換できること。
露出が疑われる場合の対応
- まず対象キーを無効化または更新します。調査の完了を待たないでください。
- 必要最小限の期間について、ONE の使用記録とアプリケーションログを確認します。
- インシデント対応手順で必要な範囲で、稼働中のデプロイと履歴からシークレットを除去します。
- 新しい範囲限定キーでサービスを復旧し、原因、影響、防止策を記録します。