REST API アクセスポリシーの作成

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:3分
  • API アクセスポリシーを作成し、認証プロファイルをマップして REST API の認証タイプを制限します。たとえば、REST API の ID トークン認証のみを許可する API アクセスポリシーを作成できます。

    始める前に

    認証プロファイルが作成されていることを確認します。詳細については、「認証プロファイルの作成」を参照してください。

    必要なロール:admin

    手順

    1. 移動先 すべて > システム Web サービス > REST API アクセスポリシー.
    2. [New (新規)] を選択します。
    3. フォームの必須フィールドに入力して送信します。
      API アクセスポリシーのフィールド
      注:
      追加のフィールドに入力するには、送信されたフォームを再度開く必要があります。
      表 : 1. API アクセスポリシー
      フィールド 説明
      名前 API アクセスポリシーの一意の名前。
      有効 API アクセスポリシーをアクティブにするオプション
      REST API アクセスポリシーが適用される REST API。例:添付ファイル API
      REST API パス REST API の API パス。このフィールドは、選択した REST API に基づいて自動入力されます。たとえば、now/attachment です。
      HTTP メソッド API とのやり取りに使用されるメソッド。このフィールドは、選択した REST API に基づいて自動入力されます。
      バージョン API のバージョン。- 例:v1。このフィールドは、選択した REST API に基づいて自動入力されます。
      注:
      REST API のすべてのバージョンに対して認証ポリシーを作成する場合は、バージョンごとに個別のポリシーを作成する必要があります。
      リソース REST API の子リソース。このフィールドは、選択した REST API に基づいて自動入力されます。例:/now/attachment
      テーブル API アクセスポリシーが適用されるテーブル。このオプションは、 テーブル API のポリシーにのみ適用されます。
      アプリケーション アプリケーションのスコープ。
      グローバル API のすべてのメソッド、バージョン、およびリソースにポリシーを適用するオプション。
      すべてのメソッドに適用 API のすべてのメソッド、バージョン、およびリソースにポリシーを適用するオプション。
      すべてのリソースに適用 ポリシーをすべてのリソースまたは API リソースに適用するオプション。
      すべてのバージョンに適用 すべてのバージョンまたは API バージョンにポリシーを適用するオプション。
      全テーブルに適用 すべてのテーブルにポリシーを適用するオプション。このオプションは、 テーブル API のポリシーにのみ適用されます。
      A:すべての認証スキームを公示 WWW-Authenticate ヘッダーに、構成されているすべての認証スキームを含めるかどうかを決定します。false (デフォルト) に設定すると、ヘッダーには、ポリシーに最後に設定された認証プロファイルのみが含まれます。true に設定すると、構成済みのすべての認証スキームがヘッダーにリストされます。
      注:
      API アクセスポリシーの優先順位付けの詳細については、「API アクセスポリシーの優先順位付け」を参照してください。
    4. [Insert a new row (新規行を挿入)] をダブルクリックします。
    5. リストから受信認証プロファイルを選択し、保存アイコン [ 保存] アイコンを選択します。
      たとえば、基本認証ID トークン証明書ベースの認証OAuth、または WSSE 認証 を追加できます。
      1. 1 つ以上の受信認証プロファイルを追加するには、[ 新規 ] を選択して新しいプロファイルを作成します。
      2. [認証プロファイルの種類は? (What kind of authentication profile?)] を選択します。
        • 標準の http 認証プロファイルを作成
        • WSSE 認証プロファイルを作成
        • API キー認証プロファイルを作成
        • HMAC 認証プロファイルを作成
        認証プロファイル
      3. 認証プロファイルを作成したら、レコードを保存します。
    6. [ 送信] を選択して、REST API アクセスポリシーを送信します。