認証と API Key の設定
API の認証方式
Asgard は X-API-KEY ヘッダーで API の認証を行います。すべての API リクエストに有効な API Key が必要です。
Request Header
POST /generic/ns/{namespace}/bot-provider/{bot_provider_name}/message/sse
Content-Type: application/json
X-API-KEY: your-api-key-here
API Key の取得
- Asgard プラットフォームにログインします
- 対象の Project を開きます
- Integration > App の設定ページへ進みます
- API Key を新規に作成するか、既存のものをコピーします
取り扱いにご注意ください
API Key はアクセスのための認証情報です。フロントエンドのコード、バージョン管理、公開される場所に置かないでください。
LLM Provider の API Key
Asgard は複数の LLM Provider に対応しており、それぞれの API Key をプラットフォーム上で設定します。
| Provider | 対象 | ドキュメント |
|---|---|---|
| OpenAI | GPT-4、GPT-3.5 系 | OpenAI API Keys |
| Azure AI | Azure OpenAI Service | Azure Portal |
| Anthropic | Claude 系 | Anthropic Console |
| Mistral | Mistral 系 | Mistral Platform |
| Gemini | Google Gemini 系 | Google AI Studio |
| Voyage | Embedding のモデル | Voyage AI |
設定の手順
- AI Brain > Completion Model または Embedding Model へ進みます
- 対象の Provider を選びます
- その API Key と Endpoint を入力します(Azure は追加の設定が必要です)
- 接続をテストして設定が正しいことを確認します
詳しい手順は Completion Model の設定 と Embedding Model の設定 をご覧ください。
SDK での認証設定
JavaScript SDK(@asgard-js/core)
import { AsgardServiceClient } from '@asgard-js/core';
const client = new AsgardServiceClient({
botProviderEndpoint:
'https://api.asgard-ai.com/ns/{namespace}/bot-provider/{botProviderId}',
apiKey: 'your-api-key', // 環境変数から読み込むことを推奨します
});
認証情報の渡し方は 2 通りあります。Direct Connect では apiKey をそのまま渡します。Backend Relay や独自の認証を使う場合は customHeaders(例: Authorization: Bearer <token>)を使います。詳しくはフロントエンド SDK の使い方をご覧ください。
React SDK(@asgard-js/react)
React では <Chatbot> コンポーネントを使い、認証情報を config に入れます。
import { Chatbot } from '@asgard-js/react';
import '@asgard-js/react/style';
function App() {
return (
<Chatbot
config={{
botProviderEndpoint:
'https://api.asgard-ai.com/ns/{namespace}/bot-provider/{botProviderId}',
apiKey: process.env.REACT_APP_ASGARD_API_KEY, // 環境変数から読み込むことを推奨します
}}
customChannelId="user-123"
/>
);
}
安全に扱うために
環境変数での管理
API Key はコードに直接書かず、環境変数に置いてください。
# .env
ASGARD_API_KEY=your-api-key-here
const apiKey = process.env.ASGARD_API_KEY;
バックエンド経由にする
本番環境では、バックエンドのサービスを経由して API リクエストを転送し、API Key がフロントエンドに出ないようにしてください。
Key Rotation(キーの入れ替え)
API Key は定期的に入れ替え、リスクを下げてください。
- Asgard プラットフォームで新しい API Key を作ります
- アプリケーション側の API Key の設定を更新します
- 新しいキーが正しく動くことを確認してから、古いキーを無効にします
Rate Limits
| 制限の項目 | 値 |
|---|---|
| API のリクエスト頻度 | 5 requests/sec(エンドポイントごと) |
| 最大の実行時間 | 3 分(1 リクエストあたり) |
| 最大のステップ数 | 30 ステップ(1 リクエストあたり) |
その他の制限はクォータと制限をご覧ください。
次に読む
- メッセージ送信 API — エンドポイントの詳細な仕様
- 概要と選び方 — 4 つの統合方式の比較と選び方
- フロントエンド SDK の使い方 — フロントエンド SDK の導入と応用
- バックエンド SDK の使い方 — Backend Relay 方式のバックエンド SDK
- コード例 — よくある統合の例