# 外部APIの認証情報を秘匿化する方法について

**URL:** https://community.cybozu.dev/t/topic/2427
**Category:** kintone 開発相談
**Created:** [2016 年 2 月 16 日午前 9:39 UTC](https://community.cybozu.dev/t/topic/2427 "2016-02-16T09:39:18Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![Legacy\_Account40](https://avatars.discourse-cdn.com/v4/letter/l/db5fbb/32.png) [@Legacy\_Account40](https://community.cybozu.dev/u/Legacy_Account40)
#### Post date: [2016 年 2 月 16 日午前 9:39 UTC](https://community.cybozu.dev/t/topic/2427/1 "2016-02-16T09:39:18Z")

</div>

kintone Plugin開発においてはkintone.plugin.app.setProxyConfigを使用することで外部APIの認証情報を秘匿化できますが、javascriptカスタマイズにおいて同様に秘匿化する方法はありますでしょうか？

---

<div class="post-metadata">

### Author: ![Legacy\_Account1204](https://avatars.discourse-cdn.com/v4/letter/l/ba8739/32.png) [@Legacy\_Account1204](https://community.cybozu.dev/u/Legacy_Account1204)
#### Post date: [2016 年 2 月 17 日午前 2:27 UTC](https://community.cybozu.dev/t/topic/2427/2 "2016-02-17T02:27:15Z")

</div>

ツバイソ佐野さんこんにちは。

通常のJSカスタマイズにおいては、中継時に任意のデータを付与する機能はないですね。

プラグインを使わないのであれば、AWSのLambda等を使って独自に中継するAPIを作る方法もあると思います。

---

<div class="post-metadata">

### Author: ![Legacy\_Account40](https://avatars.discourse-cdn.com/v4/letter/l/db5fbb/32.png) [@Legacy\_Account40](https://community.cybozu.dev/u/Legacy_Account40)
#### Post date: [2016 年 2 月 17 日午前 2:37 UTC](https://community.cybozu.dev/t/topic/2427/3 "2016-02-17T02:37:13Z")

</div>

門屋亮さん

ご回答ありがとうございました。

AWSのLambdaですね。参考にさせていただきます。

---

<div class="post-metadata">

### Author: ![Legacy\_Account40](https://avatars.discourse-cdn.com/v4/letter/l/db5fbb/32.png) [@Legacy\_Account40](https://community.cybozu.dev/u/Legacy_Account40)
#### Post date: [2016 年 2 月 17 日午前 6:34 UTC](https://community.cybozu.dev/t/topic/2427/4 "2016-02-17T06:34:54Z")

</div>

ちなみに、こちらで質問すべき内容かどうかわかりませんが、javascriptに認証情報をベタ書きしてしまうとどのような問題があるのでしょうか？

当該アプリを利用するユーザーが、ブラウザのデバッガから認証情報を参照できてしまうことかと思っておりますが、正しいでしょうか？

また、SIerの方々は、JSカスタマイズのみで外部APIを利用するような運用はあまりされていないのでしょうか？

---

<div class="post-metadata">

### Author: ![Legacy\_Account1204](https://avatars.discourse-cdn.com/v4/letter/l/ba8739/32.png) [@Legacy\_Account1204](https://community.cybozu.dev/u/Legacy_Account1204)
#### Post date: [2016 年 2 月 17 日午後 4:00 UTC](https://community.cybozu.dev/t/topic/2427/5 "2016-02-17T16:00:06Z")

</div>

\>当該アプリを利用するユーザーが、ブラウザのデバッガから認証情報を参照できてしまうことかと思っておりますが、正しいでしょうか？

はい、JavaScriptに認証情報を保持することの問題点はそのとおりです。
