PartGrid.ai
Documentation menu

認証

PartGridがブラウザ向け埋め込みインターフェースと、認証済みアカウント・サーバー側操作をどのように分離しているかを説明します。

認証モデル

PartGridでは、顧客向け埋め込み、認証済みダッシュボードワークフロー、承認済みサーバー間連携で信頼境界を分けています。ブラウザアプリケーションでは、埋め込みとストアフロント向けに文書化された 公開インターフェース だけを使用してください。

アカウントAPIとサーバーAPI

ダッシュボードAPIやアカウントAPIは、一般公開インターフェースとして提供されていません。組織がPartGridから文書化された連携契約、スコープ付き認証情報、環境情報を直接受け取っていない限り、サポートされるPartGridアプリケーションワークフローを使用してください。サポート境界については 連携インターフェースの概要 を参照してください。

公開埋め込みインターフェース

公開埋め込みとストアフロント向けインターフェースが公開するのは、公開済みの顧客体験を表示したり、サポートされる顧客操作を送信したりするために必要な情報だけです。管理APIではないため、ダッシュボード操作の自動化には使用しないでください。

運用上のセキュリティ

公開、認証情報のローテーション、署名シークレット、連携アクセスは、サポートされるPartGridワークフローとサーバー側環境の中で管理してください。

  • 顧客アクセスを意図した図面とコレクションだけを公開します。
  • ストアフロントまたはチームのアクセスが変わった場合は連携認証情報をローテーションします。
  • 署名シークレットとサーバー認証情報をフロントエンドバンドルやソース管理に含めません。
  • 内部アプリケーションルートを直接呼び出さず、公式の埋め込みまたは連携フローを使用します。