Anshin Docs
アンシンアプリ ガイドアンシンカスタマー ガイドアンシン配信 ガイドAnshin App APIAnshin Vulne APIAnshin Marketing API
Docs

Anshin Developers

API 開発者ガイド

app

Anshin App API

アンシンアプリの credential 管理、customer、employee、branch、branch service、project などを server to server API で操作します。

Base URL
https://api.anshin.care
用途
業務データ

vulne

Anshin Vulne API

脆弱性診断の対象登録、診断実行、結果取得、レポート連携を扱う API です。

Base URL
https://api.vulnediag.anshin.care
用途
脆弱性診断ワークフロー

marketing

Anshin Marketing API

リード、キャンペーン、問い合わせ、分析データを外部システムと連携する API です。

Base URL
https://api.marketing.anshin.care
用途
マーケティング連携

common

共通仕様

3つの backend で共通化する認証、credential、scope、rate limit、error format、idempotency の設計です。

ドキュメント状態
認証API key / secret と company 単位の server to server 認証公開中Credential 発行と運用管理者が会社単位で key / secret を発行する運用確認中Scope とアクセス制御3ドメインで揃える最小権限モデル確認中Rate Limit と F5 対策Redis を使った会社・credential・IP 単位の保護公開中Error Format3 backend で揃えるエラー応答確認中Idempotency重複登録と retry を安全に扱う確認中
表示:6 件
Developers共通仕様認証

認証

API key / secret と company 単位の server to server 認証

公開中
分類
policy
scope
common
API group
credential / token / audit

基本方針

Anshin の server to server API は、画面ログイン用のユーザー session と分離します。API credential は会社単位で発行し、発行できるのは各プロダクトの管理者、または会社全体に権限を持つユーザーです。

認証境界

項目方針
発行単位company
利用主体外部システム、連携バッチ、パートナーシステム
権限scope と company 境界で制限
監査credential id、company id、request id、操作対象を記録

実装上の前提

  • endpoint は画面用 API と server to server API で分離します。
  • 処理本体は service 層で共通化し、画面/API で業務仕様が分岐しないようにします。
  • Keycloak は Anshin 専用の認証基盤を使い、必要に応じて service account / client 管理を拡張します。
次のページCredential 発行と運用管理者が会社単位で key / secret を発行する運用
anshin docs

アンシンアプリの操作ガイド、Developer API、お知らせ、各種ポリシーをまとめて確認できるドキュメントサイトです。

コンテンツ

  • ホーム
  • アンシンアプリ ガイド
  • アンシンカスタマー ガイド
  • アンシン配信 ガイド
  • Developer API
  • お知らせ

各種ポリシー

  • 各種ポリシー
  • 利用規約
  • ネット決済利用規約
  • 解約・返金方針
  • 特定商取引法に基づく表記
  • プライバシーポリシー