Tealium開発者ポータルでのアプリケーション、サブスクリプション、スコープ、OAuth2認証の仕組みについて学びます。
Tealium Developer Portalは、Tealiumアカウント保持者、サードパーティ開発者、およびTealiumの顧客向けの統合を構築する代理店のためのプログラムアクセスを管理する自己サービスプラットフォームです。開発者ポータルからは、OAuth2アプリケーションを作成し、細かいスコープ制御でAPIにサブスクライブし、認証情報を管理し、APIの使用状況を監視できます。
仕組み
ポータルは、4つの相互接続された概念を中心にアクセスを整理します:
- アプリケーションは認証情報を保持します。
- サブスクリプションはアプリケーションをAPIに接続します。
- スコープはアプリケーションがアクセスを許可されている内容を定義します。
- 認証は、リクエストごとにトークンがどのように取得され、検証されるかを説明します。
アプリケーション
アプリケーションはOAuth2クライアントであり、API呼び出しを行うシステムまたはサービスを表す名前付きの認証情報保持者です。各アプリケーションには2つのアイデンティティ情報があります:
- クライアントID: すべてのトークンリクエストに含まれる公開識別子。
- クライアントシークレット: クライアントIDと共に使用され、アプリケーションの身元を証明するプライベート認証情報。
統合ごとに1つのアプリケーションを作成します。単一の統合では、複数のAPIへのサブスクリプションが必要になる場合があり、1つのアプリケーションがそれらのすべてのサブスクリプションを保持できます。たとえば、分析ダッシュボード用に1つのアプリケーションを作成し、データパイプライン用に別のアプリケーションを作成します。
アプリケーションは開発者ポータルのアプリケーションタブから管理します。詳細については、アプリケーションを参照してください。
サブスクリプション
サブスクリプションは、アプリケーションを特定のAPIに接続します。サブスクリプションを作成するときに指定します:
- アプリケーションが呼び出すことができるAPI。
- そのAPIに対してアプリケーションに付与されるアクセスレベル(スコープ)。
- アプリケーションがアクセスできるTealiumアカウントとプロファイル。
APIへのサブスクリプションがなければ、アプリケーションはそのAPIのトークンを要求することはできません。アプリケーションは複数のAPIにサブスクライブでき、それぞれが別のスコープとアカウント構成を持ちます。
サブスクリプションは開発者ポータルのサブスクリプションタブから管理します。詳細については、サブスクリプションを参照してください。
スコープ
スコープは、アプリケーションに付与された正確なアクセスを定義します。Tealiumは、単一の文字列で完全なアクセスコンテキストをエンコードする複合スコープを使用します:
{account}:{profile}:{apiFamily}:{apiVersion}:{resource}:{action}
たとえば、my-account:main:cdp-api:2026-07:audiences:readは、my-accountのmainプロファイルのCDP APIのバージョン2026-07でオーディエンスの読み取りアクセスを許可します。
APIにサブスクライブするとき、アプリケーションが要求できるスコープの最大セットを選択します。トークンを要求するとき、それらのサブスクライブされたスコープの任意のサブセットを要求できます。スコープのサブセットを要求すると、アプリケーションのサブスクリプションがより広範なアクセスを許可していても、特定のタスクにスコープされたトークンが生成されます。
完全なスコープリファレンス、エンジンレベルのスコープを含むには、スコープを参照してください。
認証
すべてのTealium APIリクエストには、ベアラートークンが必要です。トークンは短命のJWTで、OAuth2クライアント資格情報グラントを使用して取得されます。アプリケーションはクライアントIDとシークレットをトークンエンドポイントに提示し、APIゲートウェイがリクエストごとに検証する署名されたトークンを返します。
Application Token Endpoint API Gateway
| | |
|-- POST /oauth/token ------>| |
| client_id | |
| client_secret | |
| scope | |
|<-- access_token (JWT) -----| |
| | |
|-- GET /api/endpoint ------------------------------->|
| Authorization: Bearer {token} |
|<-- 200 OK ------------------------------------------|
トークンは2時間後に期限切れになります。リフレッシュトークンはありません。現在のトークンが期限切れになると、アプリケーションは新しいトークンを要求します。トークンをキャッシュして、その寿命内で再利用することで、スロットリングを避けます。
ゲートウェイは、リクエストごとにトークンのスコープクレームを検証します。トークンが必要なアカウント、プロファイル、API、バージョン、リソース、およびアクションの組み合わせを欠いている場合、ゲートウェイは403 Forbiddenを返します。
トークンリクエスト、スコープの強制、およびセキュリティのベストプラクティスの詳細については、認証を参照してください。
開発者ポータルのワークフロー
完全な統合は次のシーケンスに従います:
- アプリケーションを作成する: OAuth2クライアントのアイデンティティ(クライアントIDとシークレット)を確立します。
- APIにサブスクライブする: アプリケーションがアクセスできるAPI、スコープ、およびTealiumアカウントを選択します。
- トークンを要求する: アプリケーションはその資格情報を提示し、サブスクライブされたアクセスにスコープされたJWTを受け取ります。
- APIを呼び出す: アプリケーションはリクエストごとにトークンを含め、ゲートウェイはスコープクレームを検証して呼び出しを実行します。
サードパーティアクセス
Tealiumの顧客向けの統合を構築するサードパーティ開発者または代理店の場合、開発者ポータルは委任された認証モデルをサポートします:
- アプリケーションを作成し、必要なAPIにサブスクライブします。
- アプリケーションIDをリソースオーナーと共有します。
- リソースオーナーは開発者ポータルであなたのアプリケーションを検索し、それに特定のアカウント、プロファイル、およびエンジンへのアクセスを許可します。
- その後、あなたのトークンにはそれらのリソースのスコープが含まれます。
リソースオーナーは、どのアカウント、プロファイル、およびエンジンを許可するかを正確に制御し、いつでもそのアクセスを変更または取り消すことができます。
詳細については、サードパーティアプリアクセスを参照してください。
開始する
API呼び出しを開始するには:
最終更新日 :: 2026年September月23日