Skip to main content

app-only Bearer Token の使用と生成

Bearer Token は、デベロッパーが X API をよりセキュアなエントリポイントで利用できるようにするものであり、OAuth 2.0 の中核機能の 1 つです。 Bearer Token を使用する認証は application-only authentication とも呼ばれます。Bearer Token は、curl コマンドのようなスクリプトを使って生成する、フォーマットが規定されていないバイト配列です。Developer Console のアプリ設定内 keys and tokens セクションからも取得できます。この機能の詳細については OAuth の公式ドキュメント をご覧ください。

使用される場面

Bearer Token の使用が必要な製品は次のとおりです:

前提条件

デベロッパーアカウントに登録 し、X アプリ を作成しておく必要があります。これらが整ったら、Developer Console で API キーも取得する必要があります。以下の手順に従ってください:
  1. developer.x.com にて X アカウントでログインします。
  2. X アプリダッシュボード に移動し、アクセストークンを生成したい X アプリを開きます。
  3. 「keys and tokens」ページに移動します。
  4. このページで API キー、ユーザー Access Tokens、Bearer Token を確認できます。

Bearer Token の生成方法

Bearer Token は、その他の「Keys and Tokens」と共にアプリの画面で確認できます。 以下の cURL リクエストをコマンドラインにコピーし、X アプリ で以前に取得した以下の consumer API キーの部分を変更してください。このページで使用している consumer API キーは廃止されているため、実際のリクエストでは動作しません。
  • API key <API key> 例: xvz1evFS4wEEPTGEFPHBog
  • API secret key <API secret key> 例: L8qq9PZyRg6ieKGEKhZolGC0vJWLw8iEJ88DRdyOg
    curl -u "$API_KEY:$API_SECRET_KEY" \
    --data 'grant_type=client_credentials' \
    'https://api.x.com/oauth2/token'
    
API キーを入力した curl リクエストの例は次のとおりです:
curl -u 'xvz1evFS4wEEPTGEFPHBog:L8qq9PZyRg6ieKGEKhZolGC0vJWLw8iEJ88DRdyOg' \
--data 'grant_type=client_credentials' \
'https://api.x.com/oauth2/token'
レスポンスは以下のようになります。これは廃止された Bearer Token であることに注意してください: {"token_type":"bearer","access_token":"AAAAAAAAAAAAAAAAAAAAAMLheAAAAAAA0%2BuSeid%2BULvsea4JtiGRiSDSJSI%3DEUifiRBkKG5E2XzMDjRfl76ZC9Ub0wnz4XsNiRVBChTYbJcE3F"} OAuth 2.0 でリソースを認証するために使用する Bearer Token は次のようになります: AAAAAAAAAAAAAAAAAAAAAMLheAAAAAAA0%2BuSeid%2BULvsea4JtiGRiSDSJSI%3DEUifiRBkKG5E2XzMDjRfl76ZC9Ub0wnz4XsNiRVBChTYbJcE3F