APIドキュメント

トークンベースの認証を備えた安全なREST APIを使用して、暗号化されたデータにプログラムでアクセスします。

はじめに

開始するには、アカウント設定でAPIキーを生成してください

Hexbon APIを使用するには、アカウント設定 → API設定ページからAPIキーを生成する必要があります。APIは、セキュリティ強化のために2段階の認証フローを使用します。

認証フロー

1

トークンをリクエスト

APIキーを使用して、POST /api/v1/auth経由で一時的なアクセストークンをリクエストします

2

トークンの有効性

トークンは60分間有効です。有効期限が切れたら、新しいトークンをリクエストしてください。

3

トークンを使用

データ操作のために、Authorization: Bearer <token>ヘッダーにトークンを含めます。

レート制限

APIは、ユーザーごとに1分あたり10リクエストに制限されています。この制限を超えると、429 Too Many Requestsレスポンスが返されます。

エンドポイント

認証

POST
https://hexbon.com/api/v1/auth

APIキーを使用して一時的なアクセストークンを生成します。

ヘッダー

X-API-Key あなたのAPIキー(必須)
リクエスト例
curl -X POST "https://hexbon.com/api/v1/auth" \
  -H "X-API-Key: your_api_key_here"
レスポンス例
{
  "success": true,
  "bearer_token": "abc123def456...",
  "expires_at": "2025-11-27T15:30:00Z",
  "expires_in": 3600
}

読み取り

GET
https://hexbon.com/api/v1/data

暗号化されたデータを取得します。クライアントで暗号化されたペイロード(v1:...)を返します。

ヘッダー

Authorization Bearer <token>(必須)
リクエスト例
curl -X GET "https://hexbon.com/api/v1/data" \
  -H "Authorization: Bearer your_token_here"
レスポンス例
{
  "success": true,
  "data": "v1:encrypted_payload_here..."
}

更新

POST
https://hexbon.com/api/v1/data

暗号化されたデータを保存します。リクエストボディでクライアントで暗号化されたペイロード(v1:...)を受け入れます。

注: 書き込みアクセスは、API設定で有効にする必要があります。デフォルトでは、APIアクセスは読み取り専用です。

ヘッダー

Authorization Bearer <token>(必須)
Content-Type application/json(必須)

リクエストボディ

data v1:で始まるクライアントで暗号化されたペイロード(必須)
リクエスト例
curl -X POST "https://hexbon.com/api/v1/data" \
  -H "Authorization: Bearer your_token_here" \
  -H "Content-Type: application/json" \
  -d '{"data": "v2:your_encrypted_payload"}'
レスポンス例
{
  "success": true,
  "message": "Encrypted data saved successfully."
}

レスポンス形式

すべてのAPIレスポンスは、操作の結果を示すブールフィールドsuccessを含むJSON形式で返されます。

成功レスポンス
{
  "success": true,
  "data": "..."
}
エラーレスポンス
{
  "success": false,
  "message": "Error description"
}

エラーコード

コード 説明
401 無効または欠落しているAPIキー / トークンの有効期限切れ
403 書き込みアクセスが無効(POST /dataの場合)
422 無効なペイロード形式またはストレージ制限超過
429 レート制限超過(10リクエスト/分)
500 内部サーバーエラー

始める準備はできましたか?

APIキーを生成して、今日からHexbonとの統合を開始しましょう。

API設定に移動

Cookieはほとんど使用していません

ウェブサイトのセキュリティを強化し、ユーザーエクスペリエンスを向上させる必要最小限のCookieのみを使用しています。お客様の行動やアクティビティを追跡することはありません。