---
title: "認証"
description: "KOMOJUの2種類のAPIキー（非公開鍵と公開鍵）、HTTP Basic認証によるAPIリクエストの認証方法、およびAPIバージョン管理について説明します。"
url: "https://docs.komoju.com/ja/docs/introduction/authentication"
source_url: "https://docs.komoju.com/ja/docs/introduction/authentication.md"
language: ja
last_modified: "2026-03-31"
---

KOMOJUは、マーチャントに2種類のAPIキーを提供しています：非公開鍵と公開鍵。これらの鍵はAPIリクエストを行うために必要であり、マーチャントアカウントの設定ページで確認することができます。各マーチャントアカウントには、LIVE環境とTEST環境の両方の鍵ペアがあります。

APIリクエストは**[HTTP Basic Authentication](http://en.wikipedia.org/wiki/Basic_access_authentication)**を通じて認証されます。認証するには、APIキーをユーザー名として使用し、パスワードフィールドは空白のままにします。例：

```shell
curl -u secret_key: "https://komoju.com/api/v1/payments"

```

# 非公開鍵

非公開鍵はすべてのAPIリソースへのアクセスを許可します。この鍵を持った者はアカウント上で様々なアクションを実行する可能性があるため、厳重に保管することが重要です。非公開鍵はサーバーサイドに保管し、クライアントサイドのアプリケーションには絶対に公開しないようにしてください。

# 公開鍵

非公開鍵とは異なり、公開鍵が対応するAPIリソースが限られています。公開鍵は公開しても安全であり、ダメージを引き起こすことはありません。

以下のAPIは公開鍵を使用して実行することができます：

- **[トークンの作成](https://docs.komoju.com/ja/api-reference#2025-01-28/tag/tokens/POST/tokens)**
- **[セッションの支払い](https://docs.komoju.com/ja/api-reference#2025-01-28/tag/sessions/POST/sessions/%7Bid%7D/pay)**

# APIバージョン管理

互換性を確保し、後方互換性を維持するために、KOMOJU は、カスタムヘッダによるAPIリソースのバージョン管理をサポートしています。有効なバージョンを指定するのにはAPIリクエストに `X-KOMOJU-API-VERSION` のヘッダーを使用することができます。

```shell
curl -H 'X-KOMOJU-API-VERSION: 2024-07-15' -u secret_key: "https://komoju.com/api/v1/payments"

```

また、KOMOJU のダッシュボードから、非公開鍵と公開鍵の経由でAPI バージョンを指定することもできます。KOMOJUのダッシュボードにログイン　＞　メニューにある「設定」に移動し、非公開鍵や公開鍵の横にある編集ボタンをクリックし、APIバージョンを設定することができます。

![](https://files.readme.io/9afdc47-Screenshot_2024-07-12_at_12.24.54.png)
