ユーザーについて(一般ユーザーとAPIユーザー)
一般ユーザー
- 役割: 管理画面での運用(アップロード/公開/期限付きURL発行など)
- 要件: メール必須(重複チェックあり)
APIユーザー
- 役割: 外部サイト/システム連携のためのAPI利用
- 特徴: APIキー保有、API種類は
embedded/readonly/fullaccessの三択 - 作成/変更: 新規作成・一般→APIへの変更時は
embedded(ページ埋め込み用)でAPIキーを自動発行。API設定は別画面で編集し、サーバーから一般APIを利用する場合はreadonlyまたはfullaccessに変更 - 注意:
fullaccessは強力。キーの保護とローテーションを徹底
| API種類 | 主な用途 | 保管場所 |
|---|---|---|
| embedded(新規の既定値) | 公開動画の再生JWTを取得 | 埋め込みHTMLへ記載可能 |
| readonly | ファイル一覧やメタデータなどの参照 | サーバー |
| fullaccess | 更新・削除を含む連携 | サーバー |
embeddedのキーや再生JWTでは、ファイル一覧・会員管理・視聴権管理・ダウンロード・JWT更新は利用できません。
デフォルトのAPIユーザー
- 初期アカウント発行時に
API_EMBEDDED(ページ埋め込み用)として自動作成されます - 従来の
API_READ_ONLYなどの名前が残っていても、移行によってAPI種類がembeddedに変更されている場合があります。名前ではなく現在のAPI種類を確認してください - 埋め込みHTML でもこのユーザーの「アクセス許可ドメイン」設定が必要です
- 設定場所:
/filmaadmin/apisettings/edit/:user_id
API設定の変更
組織管理者がユーザー一覧から対象のAPIユーザーを開き、「API設定編集」で変更します。
- API種類: 埋め込み用とサーバー用を用途に合わせて選択します。既存キーをembeddedへ変更すると、一般APIの利用と変更前のJWTが使えなくなるため、切り替え前の確認事項を確認してください。
- アクセス許可ドメイン: 埋め込み先のホスト名を1行1件で登録します。Referer / Originを使う補助的な制限であり、両ヘッダーがない要求は許可されます。
- URLパラメーター認証: 移行対象の一部の組織にのみ表示される互換設定です。readonly / fullaccessは
X-Api-Keyヘッダーを使用し、移行後は「禁止する(推奨)」にします。設定欄のない組織はURL認証を許可できません。embeddedのJWT取得には適用されません。 - アクセス許可IP/CIDR: readonly / fullaccessを使うサーバーの送信元IPv4/IPv6・CIDRを1行1件で登録します。空欄は制限なしです。embeddedでは欄が操作不可となり、保存済みの値は維持されます。サーバー用へ戻すと再び適用されます。
IP制限はJWT取得時のAPIキー認証にも適用されますが、取得したJWTを利用するブラウザには適用されません。ドメイン制限とは別の設定です。
次にやること / 関連
- 埋め込みHTMLの準備: 埋め込みHTML
- API埋め込みの実装: APIを使った埋め込み