なぜキー保護が重要なのか
クライアント側でAPIキーを公開すると、悪意のあるアクターがそれを見つけて悪用する可能性があります。クオータの消耗
悪意のある使用は、APIの制限をすぐに消費し、サービスの中断を引き起こす可能性があります
請求額の増加
不正なリクエストは、自動スケーリング料金を引き起こしたり、プランの制限を超えたりする可能性があります
セキュリティの侵害
露出したキーは、機密データや操作へのアクセスを提供する可能性があります
パフォーマンスの低下
高い不正使用は、アプリケーションのパフォーマンスに影響を及ぼす可能性があります
保護方法
Heliusは、APIキーを保護するための複数のレイヤーを提供します。- RPCプロキシ
- アクセスコントロールルール
- セキュアURL
最大のセキュリティと制御を得るために自分のプロキシをデプロイします。
Helius RPCプロキシ
Cloudflareに1クリックでデプロイできるシンプルなオープンソースのRPCプロキシ。
プロキシを使用する利点
完全なキー保護
APIキーはサーバーサイドにあり、クライアントに露出することはありません
カスタムレート制限
独自のレート制限と使用制御を実施できます
リクエストフィルタリング
Heliusに到達する前にリクエストをフィルタリングおよび検証します
使用分析
API使用パターンを監視および分析します
ベストプラクティス
環境変数
ソースコードにAPIキーをハードコードしないでください。環境変数を使用してください。
異なる環境のためのキーの分離
開発、ステージング、本番環境ごとに異なるAPIキーを使用します。
定期的なキーのローテーション
キーが漏洩した疑いがある場合は、すぐにAPIキーを定期的にローテーションしてください。
1
新しいキーを生成
Heliusダッシュボードで新しいAPIキーを作成します
2
アプリケーションを更新
すべてのアプリケーションを新しいキーを使用するように更新します
3
十分にテスト
すべてのサービスが新しいキーで正常に動作することを確認します
4
古いキーを無効化
ダッシュボードから古いキーを削除します
使用状況の監視
HeliusダッシュボードでAPI使用状況を定期的に確認し、異常なパターンを探ります。監視すべき問題:
- 使用量の急なスパイク
- 意外な場所からのリクエスト
- 高いエラーレート
- 非稼働時間中の使用
セキュリティチェックリスト
✅ 開発セキュリティ
✅ 開発セキュリティ
- APIキーに環境変数を使用
- APIキーをバージョン管理にコミットしない
- 異なる環境ごとに異なるキーを使用
- 開発ドメイン用のアクセスコントロールルールを設定
- フロントエンド開発のためのセキュアURLを使用
✅ 本番セキュリティ
✅ 本番セキュリティ
- 適切なアクセスコントロールルールを実施
- 最大のセキュリティのためにRPCプロキシを使用
- API使用状況を定期的に監視
- 異常な使用パターンのアラートを設定
- 定期的にキーをローテーション
- セキュリティ手順を文書化
✅ 緊急対応
✅ 緊急対応
- キーローテーション手順を用意
- 漏洩したキーを迅速に無効化する方法を知っている
- セキュリティ侵害を監視
- Heliusサポートの連絡先情報を保持
- セキュリティ設定のバックアップを保持
避けるべき一般的なミス
ご質問ですか?
Discordコミュニティ
コミュニティとHeliusチームからのサポートを受ける
サポートチーム
セキュリティに関する懸念事項についてはサポートチームに連絡
