← すべてのガイド
このページの内容
ガイド ここから始める · 05/06 プラットフォーム 6 分 初心者

Pokerai API で安全に認証するには?

Pokerai API キーは信頼できるサーバー側の設定に保管し、Authorization: Bearer $POKERAI_API_KEY として送信するか、公式 SDK クライアントに渡してください。実際のキーをブラウザーのコード、リポジトリ、ログ、または公開例に絶対に公開しないでください。

更新日 維持管理者 Pokerai API

直接の回答: APIキーはサーバー上でのみ読み込み、文書化された Bearer Authorization ヘッダーを送信し(または同じサーバー側キーで公式SDKクライアントを設定し)、ブラウザーからのリクエストはバックエンド経由でプロキシします。公開OpenAPIスナップショットにはBearer認証が記載されていますが、OAuth、キーのローテーション、または権限モデルについては記載されていません。

要点

認証方法Authorization: Bearer $POKERAI_API_KEY。これは公開 OpenAPI セキュリティスキームに記載されています
安全な境界サーバー側の環境またはシークレットストアのみ。ブラウザーはキー付きでPokerai APIを呼び出すのではなく、バックエンドを呼び出します
最小操作POST /v1/gto/preflop は、401 および 429 のレスポンスが文書化された事前解析済み検索です
無料枠月あたり事前解析済みルックアップ 1,000 回 + リアルタイム解析 25 回
使用境界トレーニング、コーチング、ハンドレビュー、学習、研究のみ。リアルマネーでのリアルタイム支援 (RTA) は不可

文書化された Authorization ヘッダーを送信する

コードとドキュメントではプレースホルダーの環境変数を使用してください。アカウントフローでキーを作成・管理し、実際のキーをソース管理、クライアントバンドル、スクリーンショット、サポートチケット、ログに貼り付けないでください。

curl -s https://pokerai.bet/v1/gto/preflop \
  -H "Authorization: Bearer $POKERAI_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"hole_cards":"AhKh","positions":{"hero":"MP"},"preflop_actions":[{"position":"SB","action":"small blind","amount":0.5},{"position":"BB","action":"big blind","amount":1},{"position":"UTG","action":"raise","amount":3}]}'

SDKはサーバー上でのみ使用する

公式の Python および JavaScript クライアントでは、認証済みクライアントの構築時にキーを受け取ります。ブラウザから見える変数ではなく、サーバー側の設定からキーを渡してください。SDK はクライアントの利便性を提供するものです。そのリクエストおよびエラーの契約は、現在の公開 OpenAPIスナップショットのままです。

Web アプリでは、Pokerai リクエストをサーバールートまたはバックエンドサービスに置いてください。ブラウザは独自のセッションおよび検証ルールでそのルートを呼び出し、バックエンドは API キーを追加して、ユーザーに表示してよいレスポンスデータのみを返します。

401、403、429 を安全に処理する

401 については、公開契約では API キーが欠落しているか無効であることを示しています。サーバーが意図したシークレットを読み込んだこと、およびヘッダーが正確に Bearer 認証であることを確認してください。デバッグのためにキーをクライアントへ送信しないでください。操作の公開契約では、月間クォータを超過した場合に 429 も定義されています。成功するまで再試行するのではなく、クォータのメッセージを表示し、ダッシュボードまたは クォータのドキュメント を確認してください。

統合で 403 を受信した場合は、アクセス拒否として扱い、エラー報告に秘密情報を残さず、文書化されたレスポンスとアカウントのコンテキストを確認してください。現在の公開 API が文書化していない OAuth フロー、ロール、スコープ、権利、キーのローテーション手順、その他の権限モデルを推測しないでください。

クォータと許容される利用

最小限のプリフロップリクエストでは、事前解析済みの検索を 1 回使用します。無料アカウントでは、月あたり事前解析済み検索が 1,000 回、リアルタイム解析が 25 回利用できます。クライアントでアカウントの利用状況を重複して管理するのではなく、返された使用量またはダッシュボードを確認してください。

Pokerai API は、トレーニング、コーチング、ハンドレビュー、学習、研究にのみ使用してください。リアルマネーのテーブルでのリアルタイム支援 (RTA) は禁止されています。認証済みの出力をライブテーブルの自動化に接続したり、リアルタイムのアクション指示として提示したりしないでください。

OpenAPI の出所

このガイドは、Bearer 認証スキームと文書化された POST /v1/gto/preflop 操作を含む、公開の OpenAPIスナップショット に基づいています。統合を変更する前に、最新の API リファレンス とスナップショットを確認してください。このガイドは、公開された契約を超える主張はしません。

関連する公開操作

まず、サーバーサイドで認証済みの事前解析済み検索を 1 回行い、そのスキーマを最新の公開契約と照合して検証します。

エンドポイント認証の使用用途
POST /v1/gto/preflopBearer Authorization ヘッダーまたは公式 SDK クライアント最小限の認証済みプリフロップ戦略検索

認証、API、出所のリンク