> ## Documentation Index
> Fetch the complete documentation index at: https://docs.moonup.gg/llms.txt
> Use this file to discover all available pages before exploring further.

# 認証

> インテグレーションがMoonUPに接続する方法と、キーでアクセスできる範囲。

キーは販売者ダッシュボードの **販売者 → APIキー** で作成します。キーは一度しか表示されず、無効化されるまでアカウントの代わりに動作します。

## キーの送信

キーはすべてのリクエストに含めます。交換が必要な中間トークンはありません。

```http theme={null}
GET /v1/offers/my HTTP/1.1
Host: api.moonup.gg
Authorization: Bearer moonup_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
```

```bash theme={null}
curl -H "Authorization: Bearer $MOONUP_API_KEY" https://api.moonup.gg/v1/offers/my
```

HTTPSのみです。暗号化されていないHTTPで送信されたキーは漏洩したものとみなし、差し替えてください。

## キーでアクセスできる範囲

販売者自身の出品：一覧表示（`GET /v1/offers/my`）、作成、編集、ユニット管理、非公開化、アーカイブ。ダッシュボードが二要素で保護している操作（アカウントのメールアドレス変更、2FA設定、出金）には、キーではアクセスできません。

## アドレスの許可リスト

任意です。インテグレーションが固定アドレスから動作する場合は、キー作成時にそのアドレスを指定してください（アドレスまたはサブネット、最大16件）。それ以外の場所からのリクエストは拒否されます。空のリストはすべてのアドレスを意味します。

## レート制限

| 枠           | 制限         |
| ----------- | ---------- |
| 読み取り        | 毎分500リクエスト |
| 書き込み        | 毎分250リクエスト |
| 1つの出品への書き込み | 毎分5回、毎時10回 |

超過すると `429` が返ります。一時的な拒否なので、少し待ってから再試行してください。キーは有効なままです。

## キーのローテーション

1つのアカウントで最大5つのキーを保持できます。必要になる前に代わりのキーを作成し、インテグレーションを新しいキーに切り替えて動作を確認してから、古いキーを無効化してください。その間に何かを停止する必要はありません。

## エラー

| コード                | 意味                                                                       |
| ------------------ | ------------------------------------------------------------------------ |
| `401 unauthorized` | キーが不明、無効化済み、またはリクエストが許可リスト外のアドレスから送られました。どのチェックに失敗したかは開示されません            |
| `403 forbidden`    | キーは有効ですが、アカウントにこの操作が許可されていません。権限がないか、アカウントが停止されています（`account_suspended`） |
| `429 rate_limited` | 上記のいずれかの枠を超過しました                                                         |
