APIキー

各プロジェクトには公開キー1つとシークレットキー1つがあります。公開キー(blipit_pk_...)はイベント、セッション、フィードバック、ログ、スパン、リプレイ、Vitals の送信のみ可能なため、ブラウザに置いても安全です。シークレットキー(blipit_sk_...)はさらにイシューの読み取りと変更、release とデプロイの登録、ソースマップのアップロード、MCP サーバーの利用ができるため、サーバーまたは Odoo に置きます。

1キーの場所

サイドバーの「APIキー」にすべてのプロジェクトが一覧表示されます。公開キーは常に表示されます。シークレットキーは作成時に一度だけ表示され、ハッシュ化して保存されます:「今すぐコピーしてください。ハッシュ化して保存されるため再表示はできません。」

2シークレットキーをローテーション

「新しいシークレットキーを作成」を行うと古いキーは即座に無効になるため、直後に Odoo やパイプラインを更新してください。オーナーと管理者のみ。ローテーションは監査ログに記録されます。

3インスタンスの紐付け

Odoo が接続すると、キーはそのデータベースのフィンガープリントに紐付けられ、そこからのすべてのリクエストに X-Blipit-Instance が付きます。別のデータベースから同じキーで送られたリクエストや、誤ったインスタンスヘッダーのリクエストは 403「このキーは別のインスタンスに紐付けられています」を受け取ります。1つのプロジェクトは1つのインスタンスを持つため、復元したコピーには独自のプロジェクトとキーが必要です。

4プロジェクトを削除

プロジェクトページの「このプロジェクトを削除」は、そのイベント、ログ、スパン、イシュー、キー、ソースマップ、インスタンスの紐付けを完全に削除します。モニターとステータスページはワークスペースに属するため影響を受けません。

知っておくと便利

  • Sentry の DSN は公開キーとプロジェクト ID そのものです:https://<public key>@in.blipit.io/<project id>。プロジェクトのキーページの Sentry SDK タブには、値が入った状態で表示されます。
  • 1つのアドレスから1分間に60件の不明なキーが送られると、そのアドレスは1分間ブロックされます。既知のキーは引き続き動作します。

お困りですか?support@blipit.io までメールしてください。各プロジェクトのキーと正確な DSN は app.blipit.io の「APIキー」にあります。