akamine 相談する

通知と連携 9 / 9

公開 API とアクセストークン

外部のシステムからakamineを操作する公開APIの使い方です。アクセストークンの発行と失効、権限の範囲、レート制限、リファレンスの場所を説明します。トークンの扱いの注意も載せています。

約4分で読めます

akamine マニュアルの目次(章と記事の一覧)
はじめに
プロジェクト
課題の基本
課題の詳細とコミュニケーション
一覧・カンバン・ガント
自分の仕事を回す
ドキュメントとファイル
工数とレポート
通知と連携
自動化
プロジェクトの設定
システム管理
個人設定
この記事の内容

公開APIを使うと、自社のシステムやスクリプトからakamineの課題などを読み書きできます。この記事では、アクセストークンの発行と、使うときの決まりごとを説明します。

できること

  • APIの入口は /api/v1 です。
  • 認証は、アクセストークンだけです。ログインの画面を通りません。
  • トークンの持ち主の権限を、そのまま使います。持ち主にできないことは、APIでもできません。
  • ブラウザのための操作(同時編集の仕組みなど)は、公開されていません。

アクセストークンを発行する

有効なユーザーなら、誰でも自分のトークンを発行できます。

  1. 個人設定の「API」を開きます。
  2. パスワードの確認が出たら、パスワードを入れて「確認」を押します。
  3. 名前、スコープ、有効期限を決めて、トークンを発行します。
  4. 表示されたトークンの文字列を控えます。
パスワードの確認画面。APIのトークンを扱うときは、パスワードの再入力を求められる
パスワードの確認画面。APIのトークンを扱うときは、パスワードの再入力を求められる
項目内容
名前どこで使うトークンかわかる名前
スコープ「読み取り」(取得だけ)か「読み取りと書き込み」
有効期限期限なしも選べる

スコープは、持ち主の権限をさらに狭めるだけです。広げることはできません。トークンは1人25個までです。

トークンの発行と失効は、ブラウザでakamineにログインした状態でだけできます。トークンから、別のトークンは作れません。

使い方

要求のヘッダーに、トークンを付けます。トークンは aka_ で始まる文字列です。

Authorization: Bearer aka_...
  • 一覧は ?page= と ?per_page=(最大100)で取得します。結果は data と meta に入ります。
  • エラーは、message、code、errors を持つJSONで返ります。
  • 作成(POST)のときに Idempotency-Key ヘッダー(255文字まで)を付けると、同じキーでの再送は、最初に成功した結果が返ります(24時間)。通信が途切れても、課題が二重にできません。
  • 読み取りのトークンで書き込もうとすると、403が返ります。
  • 1分間に300回を超えると、429が返ります。Retry-After ヘッダーの秒数だけ待ってから、再開してください。

リファレンス

個人設定の「API」の画面に、使い方の案内と、curlの例が載っています。機械で読める仕様書(OpenAPI 3)は、/api/v1/openapi.json にあります。

トークンが使えなくなるとき

次の場合、トークンは止まります。

  • 持ち主が停止された。
  • 失効した、または有効期限が切れた。
  • システム全体で2段階認証が必須なのに、持ち主が設定していない。

持ち主の権限が変わったときは、その分だけトークンの権限も変わります。

失効する

持ち主は、個人設定の「API」から失効できます。システム管理者は、システム管理の「API」で、全員の有効なトークンを見て、心当たりのないものを失効できます。

システム管理の「API」画面。全員のアクセストークンと、システム全体のWebhookの欄がある
システム管理の「API」画面。全員のアクセストークンと、システム全体のWebhookの欄がある

関連する記事

akamine マニュアルの一覧へ

akamine

チーム開発を、akamine で進めませんか。

今お使いのツールや Excel の運用を伺い、akamine での組み立て方をご説明します。Backlog・Redmine からの引っ越しもご相談ください。

資料請求・デモの相談 →