APIキー

Entity Enricherへのプログラムによるアクセス用にAPI keyを作成します。サービス間連携、CI/CDパイプライン、自動化ワークフローにはorganizationアクセスキーをご利用ください。

キーの種類

Entity Enricher は 2 種類の API キーをサポートしており、それぞれ異なるユースケースに適しています。

おすすめ

組織アクセスキー

どのユーザーアカウントにも紐づかず、独自のロールを持つスタンドアロンのキーです。サービス間連携に最適です。

  • 独自のロール(オーナー、編集者、オペレーター)を持ちます
  • ユーザーアカウントの変更の影響を受けません
  • 組織にスコープ設定されています
  • 作成にオーナー権限を必須にする

レガシーユーザーキー

特定のユーザーアカウントに紐付けられたキーです。作成者のロールを継承し、ユーザーアカウントの変更の影響を受けます。

  • 作成したユーザーのロールを継承する
  • ユーザーが無効化されると、そのキーは機能しなくなります
  • 認証済みのユーザーであれば誰でも作成できます

キーの形式とセキュリティ

形式:ent_a1b2c3d4e5f6g7h8

キーは ent_ プレフィックスの後にランダムなバイト列が続きます。完全なキーは作成時に一度だけ表示され、後から取得することはできません。

アクセスキー(Entity Enricher の API を呼び出すためのもの)はデータベースに SHA256 ハッシュとして保存されるため、データベースにアクセスできても元のキーを復元することはできません。識別のため、最初の 12 文字(プレフィックス)のみが平文で保存されます。

プロバイダーキー(Anthropic や OpenAI などの LLM API キー)は、Fernet 対称暗号(AES-128-CBC + HMAC)を使用して保存時に暗号化されます。LLM プロバイダーとの認証のため、実行時に復号可能である必要があります。プレーンテキストで保存されるのは末尾の4文字のみです。

  1. 1ヘッダーにキーを設定済みの、すぐ使える curl コマンド
このスクリーンショットではキー本体を意図的に伏せています。データベースにはent_プレフィックスとハッシュしか保存されないため、ここでコピーしなかったキーは復元できず、差し替えるしかありません。

APIキーを作成しています

キーはアプリケーションのAPI Keysページから、またはREST APIを使ってプログラムから作成します:

主な設定

フィールド説明
名前識別用のわかりやすい名前(例:「CI/CD Pipeline」「n8n Integration」)
ロール権限レベル:オーナー、エディター、またはオペレーター。キーがアクセスできる範囲を決定します。
スコープ読み取り、書き込み、またはその両方。キーがデータを変更できるか、読み取りのみできるかを制御します。
有効期限任意の有効期限。有効期限のないキーは取り消されるまで有効です。
  1. 1キー自身のロール。あなたのロールを超えることはありません
  2. 2有効期限なしの場合、誰かが取り消すまで有効です
スコープはこのフォームで唯一設定できない項目です。ここで作成したキーは読み取りと書き込みの両方を持ちます。読み取り専用のキーは代わりに API から発行してください。

API Keyの使用

すべてのリクエストで X-API-Key ヘッダーに API キーを含めて送信してください:

curl -H "X-API-Key: ent_your_key_here" \
     https://your-instance.example.com/api/enrichment/options

認証方法

メソッドヘッダーユースケース
APIキーX-API-Key: ent_...サービス間連携、CI/CD、自動化
Bearer トークンAuthorization: Bearer <jwt>Web クライアント、対話型セッション
OAuth 2.1Authorization: Bearer <access_token>コネクタと AI クライアント — 共有キーではなく、アプリごとに取り消せる許可です

ロール別のエンドポイントアクセス

APIキーのロールによって、アクセスできるエンドポイントが決まります:

エンドポイントのカテゴリ最小ロール
エンリッチメント(単一、バッチ)演算子
レコード(一覧、詳細、削除)演算子
スキーマ(読み取り)演算子
スキーマ(作成、編集、削除)エディター
フュージョン演算子
プロバイダー情報演算子
コスト分析演算子
APIキー管理オーナー
ユーザー管理オーナー

キーの管理

APIキーページでは、すべての組織キーを使用統計とともに一覧で確認できます:

使用状況を表示各キーの最終使用タイムスタンプと合計使用回数を表示します
ロールを更新organization アクセスキーのロールを変更します(owner のみ)
取り消すキーを完全に無効化します。取り消されたキーは再有効化できません。
有効期限7日以内に有効期限が切れるキーにはフラグが付きます。期限切れのキーは自動的に拒否されます。
  1. 1キーを再発行せずにロールをその場で変更できます
  2. 2取り消しは即時に反映され、元に戻せません
Key 列にプレフィックスしか表示されないのは、保存されているのがプレフィックスだけだからです。テーブルや監査ログで2つのキーを見分けるには十分ですが、それを使って API を呼び出すことはできません。

プロバイダーキーとアクセスキー

API Keys ページには目的の異なる 5 つのタブがあります。4 つはすべてのユーザー向けで、加えてシステム管理者向けの Global Keys があります:

  1. 1組織独自の LLM プロバイダーキー
  2. 2共有フォールバックプール — システム管理者のみが利用できます
  3. 3Entity Enricher 自身の API を呼び出すキー
最初の 2 つのタブには Entity Enricher が LLM に接続するために使うキーが、残りの 3 つには他のシステムがあなたの組織に接続するために使う認証情報が入ります。ページ上に明記はありませんが、この方向性こそがキーの置かれるタブを決めています。

AI プロバイダーキー

独立した課金のために使用する、組織の LLM プロバイダー API キー(Anthropic、OpenAI など)です。プロバイダーごとに複数のキーを登録でき、LRU による自動ローテーションに対応します。テストに失敗したキーは、再テストまたは差し替えが行われるまでローテーションから外れます。BYOK の仕組みについてはModels & Pricingをご覧ください。

プロバイダーキーはFernet対称暗号化(HMAC認証付きAES-128-CBC)を使用して保存時に暗号化されます。LLM API呼び出しを行う実行時にのみ復号されます。表示目的で平文として保存されるのは末尾の4文字のみです。

グローバルキー

管理者が管理する、システム全体で使用する LLM プロバイダーキーです。組織のキーが利用できない場合のフォールバックとして使用されます。プロバイダーごとに複数のキーを登録でき、LRU ローテーションで切り替えます。有効なキーのうち最も長く使われていないものが次に使用され、管理者が無効化したキーやテストで無効と判定されたキーはローテーションから外れます。プロバイダーに使用可能なキーがない場合、実行は開始されずに拒否されます。

アプリアクセスキー

Entity Enricher 独自の API 用の組織アクセスキーです。外部システムがエンリッチメント、スキーマ、レコードなどのエンドポイントをプログラムから呼び出す際に使用します。エンドポイントのドキュメントについては API リファレンス をご覧ください。

連携アプリ

OAuth 2.1 で認可したアプリケーションです — claude.ai のコネクタディレクトリ、Claude Desktop、Make や n8n との接続などです。各行は共有シークレットではなく取り消し可能な許可です。ここで取り消すと、他の連携に影響を与えることなくそのアプリのトークンだけが無効になります。オーナーはセルフホストの n8n インスタンス用に OAuth クライアントを登録することもできます。

Ollama Tunnel

ローカルの Ollama をポートを開放せずにプラットフォームへ公開する、セルフサービス型 Ollama トンネルの認証情報です。Ollama トンネルガイドをご覧ください。

  1. 1誰が許可したか — この付与は、そのメンバーのロールを引き継ぎます
  2. 2トークンが利用できる範囲: REST API、MCP、またはその両方
  3. 31つのアプリを取り消しても、他の連携はログイン状態のまま維持されます
Connected Apps タブでは、認可されたアプリとメンバーの組み合わせごとに 1 行が表示されるため、同じ人物が claude.ai と n8n インスタンスを別々に接続できます。取り消す前にどのコネクターがまだ稼働しているかを知る手がかりが Last Used です。

次のステップ