Postman
Postman の使用に関するガイドラインとベストプラクティス
Postman ベストプラクティス
Postman とは?
Postman は、開発者が開発・テスト中に HTTP API に対してリクエストを実行するのに役立つ優れたツールです。API ベースのインテグレーションを作成する際の R&D を加速させます。
API 認証情報の共有に関するベストプラクティス
環境と API 認証情報の共有
Postman には、Environments を使用して変数を共有する機能があります。
この機能を使用すると、認証情報の漏洩などのリスクが伴うことは明らかです。残念ながら、変数をユーザーに公開せずに環境を共有する方法はありません。そのため、推奨されるアプローチは、本番環境の認証情報が含まれる Postman 環境を絶対に共有しないことです。
本番環境の認証情報を Environment で使用する必要がある場合は問題ありませんが、共有ワークスペースには含めないようにしてください。その他の非本番環境については、他の開発者が素早く簡単に使用できるよう、それらの環境への閲覧者アクセスを共有することができます。
Postman ドキュメントには、チームで環境を管理する方法に関するさらなるガイダンスが含まれています。
