コンテンツにスキップ

ユーザーについて(一般ユーザーとAPIユーザー)

一般ユーザー

  • 役割: 管理画面での運用(アップロード/公開/期限付きURL発行など)
  • 要件: メール必須(重複チェックあり)

APIユーザー

  • 役割: 外部サイト/システム連携のためのAPI利用
  • 特徴: APIキー保有、API種類は embedded / readonly / fullaccess の三択
  • 作成/変更: 新規作成・一般→APIへの変更時は embedded(ページ埋め込み用)でAPIキーを自動発行。API設定は別画面で編集し、サーバーから一般APIを利用する場合は readonly または fullaccess に変更
  • 注意: fullaccess は強力。キーの保護とローテーションを徹底
API種類 主な用途 保管場所
embedded(新規の既定値) 公開動画の再生JWTを取得 埋め込みHTMLへ記載可能
readonly ファイル一覧やメタデータなどの参照 サーバー
fullaccess 更新・削除を含む連携 サーバー

embeddedのキーや再生JWTでは、ファイル一覧・会員管理・視聴権管理・ダウンロード・JWT更新は利用できません。

デフォルトのAPIユーザー

  • 初期アカウント発行時に API_EMBEDDED(ページ埋め込み用)として自動作成されます
  • 従来の API_READ_ONLY などの名前が残っていても、移行によってAPI種類がembeddedに変更されている場合があります。名前ではなく現在のAPI種類を確認してください
  • 埋め込みHTML でもこのユーザーの「アクセス許可ドメイン」設定が必要です
  • 設定場所: /filmaadmin/apisettings/edit/:user_id

API設定の変更

組織管理者がユーザー一覧から対象のAPIユーザーを開き、「API設定編集」で変更します。

  • API種類: 埋め込み用とサーバー用を用途に合わせて選択します。既存キーをembeddedへ変更すると、一般APIの利用と変更前のJWTが使えなくなるため、切り替え前の確認事項を確認してください。
  • アクセス許可ドメイン: 埋め込み先のホスト名を1行1件で登録します。Referer / Originを使う補助的な制限であり、両ヘッダーがない要求は許可されます。
  • URLパラメーター認証: 移行対象の一部の組織にのみ表示される互換設定です。readonly / fullaccessは X-Api-Key ヘッダーを使用し、移行後は「禁止する(推奨)」にします。設定欄のない組織はURL認証を許可できません。embeddedのJWT取得には適用されません。
  • アクセス許可IP/CIDR: readonly / fullaccessを使うサーバーの送信元IPv4/IPv6・CIDRを1行1件で登録します。空欄は制限なしです。embeddedでは欄が操作不可となり、保存済みの値は維持されます。サーバー用へ戻すと再び適用されます。

IP制限はJWT取得時のAPIキー認証にも適用されますが、取得したJWTを利用するブラウザには適用されません。ドメイン制限とは別の設定です。


次にやること / 関連