OAuth 2.0 認証
Re:port Flow API は appkey ヘッダによる認証に加えて、OAuth 2.0 / OpenID Connect をサポートしています。サードパーティ統合(Make.com 等)や、独自アプリケーションからの認証フローに利用できます。
利用シーンと選択指針
| 用途 | 推奨方式 |
|---|---|
| 単一ワークスペースの自動化(cURL、社内バッチ) | appkey ヘッダ |
| サーバー間連携(バックエンド → Re:port Flow) | OAuth 2.0 Client Credentials |
| ユーザー個別の認可(Make.com、外部 SaaS、個人アプリ) | OAuth 2.0 Authorization Code + PKCE |
エンドポイント
重要: OAuth フロー(Discovery / Authorization / Token / UserInfo)は
re-port-flow.com/api/v1にホストされており、PDF 生成等の保護リソース API(api.re-port-flow.com/v1/...)とは 別ドメインです。発行された Access Token (Bearer) は保護リソース API 側で利用します。
OIDC Discovery ドキュメントから自動取得することを推奨します:
GET https://re-port-flow.com/api/v1/.well-known/openid-configuration
主なエンドポイント:
| 項目 | URL |
|---|---|
| Issuer | https://re-port-flow.com/api/v1 |
| Authorization | ${issuer}/oauth/authorize |
| Token | ${issuer}/oauth/token |
| UserInfo | ${issuer}/oauth/userinfo |
| 保護リソース API(Bearer 利用先) | https://api.re-port-flow.com/v1/... |