キーの送信
キーはAuthorization ヘッダーで送信します。Bearer プレフィックスは任意です。
スコープ
各キーはスコープを持ち、スコープによってキーでできることが決まります。フルアクセスのキーは、後から追加されるものを含むすべてのスコープをカバーします。キーのスコープ外のエンドポイントを呼び出すと403 MISSING_SCOPE が返されます。既存のキーのスコープは編集できないため、必要なスコープを持つ新しいキーを作成してください。
各エンドポイントのページにも、
Authorization フィールドのすぐ下に必要なスコープが記載されています。
キーをリソースに制限する
キーは最大 30 個のアプリケーションとデータベースに制限することもできます。それ以外のリソースに関する呼び出しや、それらのリソースに絞り込めないアカウント全体のエンドポイントへの呼び出しには403 RESOURCE_NOT_ALLOWED が返されます。アカウント情報の取得のような一覧系のエンドポイントは、キーの対象となるリソースだけを返します。
保存されたファイルはアプリケーションではなくアカウントに属するため、制限付きのキーには blob:read や blob:write のスコープを付けられません。アプリケーション用のキーと Blob Storage 用のキーを別々に作成してください。
エラー
その他のコードはすべてエラーに記載しています。
無効なキーへの保護
すべてのアカウントを守るため、どのアカウントにも属さない API キーを送り続ける IP アドレスを API は一時的にブロックし、短時間429 RATE_LIMITED を返します。通常どおり使われている有効なキーには影響しません。リクエストが 401 を受け取った場合は、ループで再試行せず、キーを修正または交換してください。
次のステップ
最初のリクエスト
ベース URL、最初の curl 呼び出し、レスポンスの形式。
制限と制約
プランごとのリクエスト枠とブロックされている地域。

