# 認証

すべての Tripo API リクエストには、認証のために HTTP リクエスト ヘッダーに API Key が含まれている必要があります。

## 認証方法

値 `Bearer {api_key}` を指定して、`Authorization` フィールドをリクエスト ヘッダーに追加します。

```
Authorization: Bearer {api_key}
```

## API Key を入手

1. [Tripoコンソール](https://platform.tripo3d.ai)にログインします。
2. 「API Keys」ページを開く
3. 「キーの作成」をクリックして、新しい API Key を生成します。
4. コピーして安全に保管してください。作成後に一度だけ表示されます

## リクエスト例

### curl

```bash
curl -X GET https://openapi.tripo3d.ai/v3/account/balance \
  -H "Authorization: Bearer YOUR_API_KEY"
```

### Python

```python
import requests

headers = {
    "Authorization": "Bearer YOUR_API_KEY"
}

response = requests.get(
    "https://openapi.tripo3d.ai/v3/account/balance",
    headers=headers
)
print(response.json())
```

### JavaScript

```javascript
const response = await fetch("https://openapi.tripo3d.ai/v3/account/balance", {
  headers: {
    "Authorization": "Bearer YOUR_API_KEY"
  }
});

const data = await response.json();
console.log(data);
```

## セキュリティに関する推奨事項

- **API Keys を環境変数に保存します**。ソースコードにハードコーディングしないでください。
- **API Keys をコード リポジトリにコミットしないでください**。 `.env` ファイルを `.gitignore` に追加
- **API Keys を frontend アプリケーションで直接使用しないでください**。 backend サービスを介したプロキシ リクエスト
- **キーを定期的にローテーションします**。漏洩が疑われる場合は、コンソール内のキーをすぐに削除し、新しいキーを作成してください。

```bash
# Recommended: read the API Key from an environment variable
export TRIPO_API_KEY="your_api_key_here"
```

```python
import os

api_key = os.environ["TRIPO_API_KEY"]
```

```javascript
const apiKey = process.env.TRIPO_API_KEY;
```
