HMAC署名などで、外部からFOCUS Business Platform APIを安全に呼び出せるようにします。
API認証は、外部システムや自社の別アプリからFOCUS Business Platform APIを呼び出すときに、呼び出し元、改ざん有無、時刻ずれ、再送リスクを確認するための機能です。FOCUS Business Platformでは「どのAPIを外部へ開くか」「誰に認証情報を発行するか」「失敗時にどう返すか」を先にそろえると、発注者、実装者、AIに指示する人が同じ前提で連携範囲を決められます。
この機能でできること
外部からFOCUS Business Platform APIへ送られるリクエストにAPIキー、タイムスタンプ、nonce、HMAC署名などを付け、サーバー側で署名検証を行えます。正しい呼び出し元だけを通し、期限切れ、署名不一致、重複nonce、権限外endpointを拒否して、連携先ごとのアクセス範囲と実行結果を記録できます。
プロンプト外部の予約管理システムからFOCUS Business Platformへ予約データを登録するAPI認証を追加してください。APIクラスは *_api として分け、各入口でHMAC署名を検証してください。署名対象はHTTPメソッド、APIパス、タイムスタンプ、nonce、リクエスト本文のハッシュにし、時刻ずれとnonce再利用を拒否してください。連携先ごとにAPIキー、利用可能endpoint、最終利用日時、停止状態を管理できるようにし、署名不一致、期限切れ、権限不足、バリデーションエラーは連携ログに残してください。サンプルの認証情報や実URL、secretはテンプレートやdocsに固定しないでください。