# API の認証

> 秘密鍵と更新トークンを使用して Bearer トークンを取得して API 要求を認証する

ironsource API エンドポイントはすべてセキュリティ保護されており、認証トークンとともに使用する必要があります。まず、認証用の承認ヘッダーを追加する必要があります。

## Bearer API 認証

Ironsource の[アプリケーション API](/grow/levelplay/platform/api/application.md.md) と[インスタンス API](/grow/levelplay/platform/api/instances-api-v4.md.md) を使用するには、Bearer API 認証が必要です。

### 説明

Bearer API Authentication は、auth 2.0 Bearer Authentication に基づいています。HTTP 承認ヘッダーは、アカウントの一意の**秘密鍵**と**更新トークン**に基づいて作成されます
一意のパラメーターは**マイ アカウント**で確認できます。

### メソッド

GET platform.ironsrc.com/partners/publisher/auth

### リクエスト URL

[https://platform.ironsrc.com/partners/publisher/auth](https://platform.ironsrc.com/partners/publisher/auth)

### リクエスト例

```text
$authURL = 'https://platform.ironsrc.com/partners/publisher/auth';
$authHeaders = array(
        'secretkey: <a1b2c3d4e5f67890abcdef1234567890>',
        'refreshToken: <fa9e8d7c6b5a4938271605e4d3c2b1a0>',
);

$curlClient = curl_init($authURL);
curl_setopt($curlClient, CURLOPT_HTTPHEADER, $authHeaders);
curl_setopt($curlClient, CURLOPT_RETURNTRANSFER, true);
$bearerTokenResponse = curl_exec($curlClient);
$bearerToken = str_replace('"','',$bearerTokenResponse);
curl_close($curlClient);
```

### 反応例

```text
eyJ0eX AiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJzWNyZXZXkiOiJhMWIyYzNkNGU1ZjY3ODkwYWJjZGVmMTIzNDU2Nzg5MCIsInJlZnJlc2hUb2tlbiI6ImZhOWU4ZDdjNmI1YTQ5MzgyNzE2MDVlNGQzYzJiMWEwIiwiZXhwaXJhdGlvblRpbWUiOjIxNDM5NTg0MDB9.rK9mXvQpLzNwYtDsAqBcEuFhGjIkMnOpRsTuVwXyZa4
```

生成されたトークンは Bearer トークンの承認に使用されます。

```text
GET https://platform.ironsrc.com/partners/publisher/instances/v1?appKey=123abc
Authorization: Bearer eyJ0eX AiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJzWNyZXZXkiOiJhMWIyYzNkNGU1ZjY3ODkwYWJjZGVmMTIzNDU2Nzg5MCIsInJlZnJlc2hUb2tlbiI6ImZhOWU4ZDdjNmI1YTQ5MzgyNzE2MDVlNGQzYzJiMWEwIiwiZXhwaXJhdGlvblRpBWUiOjIxNDM5NTg0MDB9.rK9mXvQpLzNwYtDsAqBcEuFhGjIkMnOpRsTuVwXyZa4
```

> **Note:**
>
> トークンは 24 時間有効です。

## 標準 API 認証

### 説明

このタイプの認証は、HTTPS を使用した Basic HTTP 認証に基づいています。HTTP 承認ヘッダーは、**ユーザ名：秘密鍵**の base64 バージョンに基づいて作成されます。

* **username** は、システムへのログインに使用されるログイン/E メールです。
* **秘密鍵**パラメーターは、LevelPlay アカウントに一意のものです。

**秘密鍵**は**マイアカウント**にあります。

#### リクエストヘッダーの例

```text
Basic `<YOUR_BASE64_ENCODED_TOKEN>`
```
