• メッセージ
  • マネージドエージェント
  • 管理
Search...
⌘K
組織
Admin APIワークスペース
認証
概要Workload Identity FederationWIFリファレンス
モニタリング
Usage and Cost APIRate Limits APIClaude Code Analytics API
データとコンプライアンス
データレジデンシーAPIとデータ保持
Compliance API
概要アクセスの取得アクティビティフィードチャット、ファイル、プロジェクト組織、ユーザー、ロール、グループ統合の設計エラーFAQ
Log in
概要
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...

Solutions

  • AI agents
  • Code modernization
  • Coding
  • Customer support
  • Education
  • Financial services
  • Government
  • Life sciences

Partners

  • Amazon Bedrock
  • Google Cloud's Vertex AI

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Company

  • Anthropic
  • Careers
  • Economic Futures
  • Research
  • News
  • Responsible Scaling Policy
  • Security and compliance
  • Transparency

Learn

  • Blog
  • Courses
  • Use cases
  • Connectors
  • Customer stories
  • Engineering at Anthropic
  • Events
  • Powered by Claude
  • Service partners
  • Startups program

Help and security

  • Availability
  • Status
  • Support
  • Discord

Terms and policies

  • Privacy policy
  • Responsible disclosure policy
  • Terms of service: Commercial
  • Terms of service: Consumer
  • Usage policy
管理/認証

認証

APIキーまたはWorkload Identity Federationを使用してClaude APIに認証します。

Claude APIは、リクエストを認証するための2つの方法をサポートしています。

方法認証情報最適な用途
APIキーx-api-keyヘッダーに設定する長期有効なsk-ant-api...シークレットローカル開発、プロトタイピング、スクリプト、およびシークレットの保管を自分で管理できるシングルテナントサーバー
Workload Identity FederationIDプロバイダーのIDトークンから交換される短期有効なベアラートークンクラウドプラットフォーム(AWS、Google Cloud、Azure)、CI/CDパイプライン、Kubernetesなど、静的なシークレットを排除したい本番ワークロード

どちらの方法でも、Claude APIエンドポイントへの同じアクセスが付与されます。すぐに始めたい場合はAPIキーを選択し、ワークロードにフェデレーション可能なプラットフォーム発行のIDがすでにある場合はWorkload Identity Federationに移行してください。

APIキー

APIキーは、Claude Consoleで生成し、すべてのリクエストに渡す静的なシークレットです。

  • キーの作成: Claude Consoleの設定 → APIキーに移動します。ワークスペースを使用して、プロジェクトや環境ごとにキーのスコープを設定できます。
  • キーの送信: 直接HTTPリクエストを行う場合はx-api-keyヘッダーを設定するか、ANTHROPIC_API_KEY環境変数を設定するとクライアントSDKが自動的にそれを読み取ります。
POST /v1/messages
x-api-key: YOUR_API_KEY
anthropic-version: 2023-06-01
content-type: application/json

APIキーには有効期限がありません。シークレットマネージャーに保管し、定期的にローテーションし、漏洩が疑われるキーは失効させてください。

client = Anthropic(api_key="my-anthropic-api-key")
# または、環境変数に ANTHROPIC_API_KEY が設定されている場合:
client = Anthropic()

Workload Identity Federation

「Workload Identity Federation」、すなわちWIFを使用すると、AWS IAM、Google Cloud、または標準準拠のOIDC発行者(GitHub Actions、Kubernetesサービスアカウント、SPIFFE、Microsoft Entra ID、Oktaなど)といった、すでに信頼している「identity provider」(IDプロバイダー)、すなわちIdPが発行する短期有効なIDトークンでワークロードを認証できます。ワークロードは、IdPが発行したJWTをPOST /v1/oauth/tokenで短期有効なClaude APIアクセストークンと交換し、SDKはそのトークンが期限切れになる前に自動的に更新します。発行、配布、ローテーションが必要なsk-ant-api...文字列は存在しません。

フェデレーションにより、長期有効なClaude APIキーが環境から排除されるため、認証情報が漏洩した場合の影響範囲が縮小され、クラウドリソースにすでに使用しているのと同じIdPコントロールでアクセスを管理できます。ただし、フェデレーション自体がエンドツーエンドのセキュリティを保証するわけではありません。信頼チェーンはIDプロバイダーの設定の強度に依存し、1ホップ上流にある長期有効なシークレット(たとえば、IdPトークンを発行できる静的なクラウド認証情報)によって依然として損なわれる可能性があります。フェデレーションは、IP許可リスト、MFA、監査ログなど、プロバイダーのコントロールと組み合わせて使用してください。

フェデレーションを設定するには、Claude Consoleで3つのリソース(サービスアカウント、フェデレーション発行者、フェデレーションルール)を作成し、SDKをそのルールに向けます。完全なセットアップ手順については、Workload Identity Federationを参照してください。

次のステップ

Workload Identity Federationのセットアップ

発行者、ルール、サービスアカウントを設定し、トークンを交換します

IDプロバイダーガイド

AWS、Google Cloud、Azure、GitHub Actions、Kubernetes、SPIFFE、Oktaのステップバイステップガイド

WIFリファレンス

環境変数、検証ルール、プロファイル設定、エラーリファレンス

クライアントSDK

Python、TypeScript、C#、Go、Java、PHP、Ruby、およびCLI

Was this page helpful?

  • APIキー
  • Workload Identity Federation
  • 次のステップ