はじめに
このドキュメントでは、外部APIクライアントの作成、公開鍵の登録、アクセストークンの取得、および外部クライアント用APIを使ったルームロールと組織ロールの取得・変更について説明します。
外部APIクライアントの作成
組織管理者が鍵ペアを用意し、管理画面で外部APIクライアントの作成操作を行います。この操作を受けて、metatellの認証基盤にOAuthクライアントが作成されます。管理画面に登録するのは公開鍵だけです。秘密鍵は外部システムで安全に保管してください。
認証とアクセストークンの取得
外部システムは、OAuth 2.0のclientcredentialsを使ってmetatellの認証基盤からアクセストークンを取得します。クライアント認証方式は、登録した公開鍵に対応する秘密鍵で署名するprivatekey_jwtです。取得したアクセストークンを外部APIの認証に使用します。
外部クライアント向けAPIの仕様
APIのベースURLは以下のとおりです。