Skip to main content
APIキーのセキュリティ警告: 露出したAPIキーは、不正使用、クオータの枯渇、予期しない課金を引き起こす可能性があります。プロダクションアプリケーションでキーを常に保護してください。

なぜキー保護が重要なのか

クライアント側でAPIキーを公開すると、悪意のあるアクターがそれを見つけて悪用する可能性があります。

クオータの消耗

悪意のある使用は、APIの制限をすぐに消費し、サービスの中断を引き起こす可能性があります

請求額の増加

不正なリクエストは、自動スケーリング料金を引き起こしたり、プランの制限を超えたりする可能性があります

セキュリティの侵害

露出したキーは、機密データや操作へのアクセスを提供する可能性があります

パフォーマンスの低下

高い不正使用は、アプリケーションのパフォーマンスに影響を及ぼす可能性があります

保護方法

Heliusは、APIキーを保護するための複数のレイヤーを提供します。
最大のセキュリティと制御を得るために自分のプロキシをデプロイします。

Helius RPCプロキシ

Cloudflareに1クリックでデプロイできるシンプルなオープンソースのRPCプロキシ。

プロキシを使用する利点

完全なキー保護

APIキーはサーバーサイドにあり、クライアントに露出することはありません

カスタムレート制限

独自のレート制限と使用制御を実施できます

リクエストフィルタリング

Heliusに到達する前にリクエストをフィルタリングおよび検証します

使用分析

API使用パターンを監視および分析します

ベストプラクティス

環境変数

ソースコードにAPIキーをハードコードしないでください。環境変数を使用してください。

異なる環境のためのキーの分離

開発、ステージング、本番環境ごとに異なるAPIキーを使用します。

定期的なキーのローテーション

キーが漏洩した疑いがある場合は、すぐにAPIキーを定期的にローテーションしてください。
1

新しいキーを生成

Heliusダッシュボードで新しいAPIキーを作成します
2

アプリケーションを更新

すべてのアプリケーションを新しいキーを使用するように更新します
3

十分にテスト

すべてのサービスが新しいキーで正常に動作することを確認します
4

古いキーを無効化

ダッシュボードから古いキーを削除します

使用状況の監視

HeliusダッシュボードでAPI使用状況を定期的に確認し、異常なパターンを探ります。監視すべき問題:
  • 使用量の急なスパイク
  • 意外な場所からのリクエスト
  • 高いエラーレート
  • 非稼働時間中の使用

セキュリティチェックリスト

  • APIキーに環境変数を使用
  • APIキーをバージョン管理にコミットしない
  • 異なる環境ごとに異なるキーを使用
  • 開発ドメイン用のアクセスコントロールルールを設定
  • フロントエンド開発のためのセキュアURLを使用
  • 適切なアクセスコントロールルールを実施
  • 最大のセキュリティのためにRPCプロキシを使用
  • API使用状況を定期的に監視
  • 異常な使用パターンのアラートを設定
  • 定期的にキーをローテーション
  • セキュリティ手順を文書化
  • キーローテーション手順を用意
  • 漏洩したキーを迅速に無効化する方法を知っている
  • セキュリティ侵害を監視
  • Heliusサポートの連絡先情報を保持
  • セキュリティ設定のバックアップを保持

避けるべき一般的なミス

これらの一般的なセキュリティの落とし穴を避けてください:
  1. フロントエンドJavaScriptにキーをハードコード - 常にセキュアURLやプロキシを使用
  2. Gitリポジトリにキーをコミット - 環境変数と.gitignoreを使用
  3. 開発に本番キーを使用 - 異なる環境ごとにキーを分ける
  4. アクセスコントロールルールを設定しない - 常にドメイン/IP制限を構成
  5. 異常な使用パターンを無視 - 定期的にダッシュボードを監視

ご質問ですか?

Discordコミュニティ

コミュニティとHeliusチームからのサポートを受ける

サポートチーム

セキュリティに関する懸念事項についてはサポートチームに連絡