---
title: 認証 | RunAPI
description: APIキーを作成してRunAPIへのリクエストを認証します。
url: https://runapi.ai/ja/docs/guides/authentication.md
canonical: https://runapi.ai/ja/docs/guides/authentication
locale: ja
---

> HTML 版: https://runapi.ai/ja/docs/guides/authentication
> エージェント向けサイトインデックス: https://runapi.ai/llms.txt

# 認証

RunAPIはAPIキーを使用してAPIリクエストを認証します。アカウントにアクセスするか、作業を作成するすべてのリクエストにキーを添付してください。

## 適切なキーを選択する

* 標準APIキーは、Task API・LLM API・アカウントエンドポイントを呼び出します。
  [サインイン](https://runapi.ai/ja/login)してAPIキーページを開き、作成してください。
* 管理キーは、標準APIキーとガードレールの作成および管理に使用します。
  [サインイン](https://runapi.ai/ja/login)してManagement Keysページを開いて作成し、Platform Managementエンドポイントでのみ使用してください。

## APIキーを作成する

アプリケーションごとに独自のキーを付与することで、他の統合を中断することなくアクセスのローテーションや失効が可能になります。キーは 1 つのアカウントにバインドされており、リクエストはそのアカウントから見えるリソースにのみアクセスできます。

有料 API 呼び出しはアカウントあたり毎分 300 リクエストに制限されています。`429 Too Many Requests` レスポンスには `Retry-After`、`X-RateLimit-Limit-RPM`、`X-RateLimit-Remaining-RPM`、および `X-RateLimit-Reset` ヘッダーが含まれます。

## リクエストを認証する

`Authorization`ヘッダーでAPIキーをベアラートークンとして送信します：

```http
Authorization: Bearer YOUR_API_TOKEN
```

例えば、cURLで現在の残高を確認するには：

```shell
curl "https://runapi.ai/api/v1/me/balance" \
  -H "Authorization: Bearer YOUR_API_TOKEN"
```

## ホスト型 MCP OAuth

リモート MCP クライアントは `https://mcp.runapi.ai/mcp` に接続し、標準 OAuth リソース `https://mcp.runapi.ai` を使用して RunAPI の認証フローを自動的に検出します。RunAPI アカウントにサインインまたは新規作成し、アカウントを選択して、API キーを作成・共有せずにアクセスを承認してください。

RunAPIは、Hosted MCPアクセスのために、動的クライアント登録、S256 PKCEによる認可コード、およびローテーションリフレッシュトークンをサポートしています。

OAuthディスカバリーエンドポイント：

* Protected Resource Metadata：
  `https://runapi.ai/.well-known/oauth-protected-resource`
* Authorization Server Metadata：
  `https://runapi.ai/.well-known/oauth-authorization-server`

[サインイン](https://runapi.ai/ja/login)してから、`/settings#oauth-connections` の認証済みアプリを開いて、クライアントアクセスを確認または取り消してください。

## キーを安全に保管する

* APIキーはシークレットマネージャーまたは暗号化された認証情報に保管してください。
* キーをソースコントロールにコミットしたり、ブラウザのコードに露出させたりしないでください。
* キーが漏洩した可能性がある場合は、直ちにローテーションしてください。
* 開発環境と本番環境には別々のキーを使用してください。

## 認証のトラブルシューティング

* `401 Unauthorized` レスポンスは、キーが欠落している、不正な形式である、失効している、または無効であることを意味します。
* `403 Forbidden` レスポンスは、キーは有効だがその認証情報クラスまたはアカウントロールではその操作を実行できないことを意味します。
* ヘッダーが `Bearer` で始まり、その後にスペース1つと完全なキーが続いていることを確認してください。
* キーが、リソースをリクエストしているアカウントに属していることを確認してください。

---

## RunAPI のその他の情報

- [ホーム](https://runapi.ai/ja/.md)
- [モデルカタログ](https://runapi.ai/ja/models.md)
- [料金](https://runapi.ai/ja/pricing.md)
- [プロバイダー](https://runapi.ai/ja/models)
- [ドキュメント](https://runapi.ai/ja/docs/guides)
- [SDK](https://runapi.ai/ja/sdk.md)
- [CLI](https://runapi.ai/ja/cli.md)
- [MCP Server](https://runapi.ai/ja/mcp.md)
- [Claude Code と Cursor](https://runapi.ai/ja/claude-code-vs-cursor.md)
- [Cursor API セットアップ](https://runapi.ai/ja/cursor-api-setup.md)
- [RunAPI と OpenRouter の比較](https://runapi.ai/ja/openrouter-alternative.md)
- [エンタープライズ](https://runapi.ai/ja/contact.md)
- [お問い合わせ](https://runapi.ai/ja/contact.md)
- [利用規約](https://runapi.ai/ja/terms.md)
- [プライバシー](https://runapi.ai/ja/privacy.md)
- [エージェント向けサイトインデックス](https://runapi.ai/llms.txt)

お問い合わせ: contact@runapi.ai

## 構造化データ

```json
[
  {
    "@context": "https://schema.org",
    "inLanguage": "ja",
    "@type": "WebSite",
    "name": "RunAPI",
    "url": "https://runapi.ai/ja",
    "potentialAction": {
      "@type": "SearchAction",
      "target": {
        "@type": "EntryPoint",
        "urlTemplate": "https://runapi.ai/ja/models?q={search_term_string}"
      },
      "query-input": "required name=search_term_string"
    }
  },
  {
    "@context": "https://schema.org",
    "inLanguage": "ja",
    "@type": "Organization",
    "name": "RunAPI",
    "url": "https://runapi.ai/ja",
    "logo": {
      "@type": "ImageObject",
      "url": "https://runapi.ai/jaicon.svg"
    },
    "sameAs": [
      "https://github.com/runapi-ai"
    ]
  },
  {
    "@context": "https://schema.org",
    "inLanguage": "ja",
    "@type": "TechArticle",
    "headline": "認証",
    "description": "APIキーを作成してRunAPIへのリクエストを認証します。",
    "url": "https://runapi.ai/ja/docs/guides/authentication",
    "mainEntityOfPage": "https://runapi.ai/ja/docs/guides/authentication"
  }
]
```
