認証
TwexapiのBearerトークン認証 — Cursor、Claude Code、GitHub Copilot、ChatGPT、AIコーディングエージェントと一緒に使用。数分で始めましょう。
API認証
Twexapiは、すべてのAPIリクエストを保護するためにBearerトークン認証を使用します。各リクエストには、エンドポイントにアクセスするために必須の有効なAPIキーをAuthorizationヘッダーに含める必要があります。
APIキーの取得方法
以下の手順に従ってAPIキーを取得してください:
- Twexapiダッシュボードにサインインします
- あなたのユニークなAPIキーは、ダッシュボードのホームページに明示的に表示されます
- セキュリティを確保してキーをコピーします — すべてのAPIリクエストに必要です
APIキーの使用方法
APIキーをAuthorizationヘッダーに含めて、Bearerトークン形式で各リクエストに追加してください:
必須ヘッダー:
Authorization: Bearer YOUR_API_KEY
環境変数
SDKとCLIは同じ認証情報を読み取ります:
export X_API_SCRAPER_KEY="YOUR_API_KEY"
raw HTTPリクエストではAuthorization: Bearer YOUR_API_KEYを使用します。生成されたSDKはbearer_authまたは同等のオプションを受け入れます — 各SDKページを参照してください。
CLIでの認証
公式CLIをインストールし、APIキーを名前付きアプリプロファイルとして保存して、シェルの履歴にシークレットを埋め込まずにコマンドを実行します:
npm install -g @twexapi-dev/x-api-scraper-cli
export X_API_SCRAPER_KEY="YOUR_API_KEY"
x-api-scraper auth apps add --name prod --api-key "YOUR_API_KEY"
x-api-scraper auth apps use prod
x-api-scraper --app prod about elonmusk
完全なコマンドリファレンス:CLI。
MCPでの認証
AIエージェントをhttps://api.twexapi.io/mcpにAPIキーで接続します:
{
"headers": {
"x-api-key": "YOUR_API_KEY"
}
}
一部のクライアントはAuthorization: Bearer YOUR_API_KEYを代替的に受け入れます。Cursor、Claude Code、Codex CLI、および他のクライアントの設定についてはMCPサーバーを参照してください。
AIコーディングエージェントとの認証
TwexAPIスキルをインストールして、Cursor、Claude Code、GitHub Copilot、ChatGPT、Cline、Windsurf、Codex、Gemini CLI、Continue、Roo Code、および他のAIアシスタントがBearerトークンを正しくアタッチするようにします。セットアップガイドとCLIオプションは統合ハブにあります。
npx skills add twexapi-dev/x-api-scraper-cli
Cursor、GitHub Copilot、Claude Code、ChatGPT、Continue、Roo Code、またはサポートされているエージェントで、“Twexapi authを私の.envファイルから設定する”, “このAPIクライアントにBearer認証を追加する”,または*“私のAPIキーを使用してテストリクエストを生成する”*などのプロンプトを試してみてください。
オペレーション記述とBYOC(Bring Your Own Cookie)
すべてのパブリックリードエンドポイント(検索、ユーザープロファイル、ツイート、フォロワー、スレッド、トレンド)はゼロクッキーやTwitterログイン認証情報を必要としますが、書き込みアクションは**BYOC(Bring Your Own Cookie)**モデルで動作します。
サポートされる書き込みアクション
- ツイートとスレッド投稿の作成(
POST /twitter/tweets/create、POST /v3/twitter/tweets/create_thread) - いいねとリツイート(
POST /twitter/tweets/{tweet_id}/like、POST /twitter/tweets/{tweet_id}/retweet) - ダイレクトメッセージの送信(
POST /v3/twitter/send_dm) - アカウントのフォロー(
POST /twitter/user/follow)
委託実行とゼロリテンションセキュリティ
ユーザーオーナード認証
あなたのTwitterアカウントのauth_tokenまたはクッキーストリングを通じて、TwexAPIはあなたの代わりにステートレスな実行ゲートウェイとして動作します。
ゼロクレジットリテンション
セッショントークンは、特定のHTTPリクエストの実行中に一時的なサーバーメモリに保持されます。ディスクやデータベースに保存されることはありません。
完全な法的およびコンテンツ保護
アクションは明示的に認証されたアカウントの認証情報で実行されるため、あなたのチームは完全な著作権を保持し、第三者による模倣責任を排除します。
共有アカウント汚染のないもの
TwexAPIは書き込み操作に使用されるためのプール、リサイクル、または共有のバーナーアカウントを使用しません。あなたのアクションは完全にあなたのアカウントに限定されます。
書き込みリクエストの認証方法
Authorization: Bearer YOUR_API_KEYヘッダーの他に、リクエストペイロードに直接あなたのアカウントのauth_tokenまたはクッキーストリングを提供してください:
curl -X POST "https://api.twexapi.io/twitter/tweets/create" \
-H "Authorization: Bearer YOUR_TWEXAPI_KEY" \
-H "Content-Type: application/json" \
-d '{
"tweet_text": "Hello world from an automated pipeline!",
"cookie": "auth_token=YOUR_TWITTER_AUTH_TOKEN; ct0=YOUR_CT0_TOKEN"
}'
実装例
以下は、異なるプログラミング言語でリクエストを認証する実際の例を示しています:
cURL
テストや迅速なAPI探索に最適:
curl --request GET \
--url 'https://api.twexapi.io/twitter/users?usernames=elonmusk' \
--header 'Authorization: Bearer YOUR_API_KEY' \
--header 'Content-Type: application/json'
Python
人気のあるrequestsライブラリを使用:
import requests
# APIエンドポイントとパラメータ
url = "https://api.twexapi.io/twitter/users"
params = {"usernames": "elonmusk"}
# 認証ヘッダー
headers = {
"Authorization": "Bearer YOUR_API_KEY",
"Content-Type": "application/json"
}
# リクエストを送信
response = requests.get(url, headers=headers, params=params)
# レスポンスを処理
if response.status_code == 200:
data = response.json()
print(data)
else:
print(f"Error: {response.status_code} - {response.text}")
JavaScript(Node.js/Browser)
モダンなfetch API実装:
const fetchUserData = async () => {
const options = {
method: 'GET',
headers: {
'Authorization': 'Bearer YOUR_API_KEY',
'Content-Type': 'application/json'
}
};
try {
const response = await fetch(
'https://api.twexapi.io/twitter/users?usernames=elonmusk',
options
);
if (!response.ok) {
throw new Error(`HTTP error! status: ${response.status}`);
}
const data = await response.json();
console.log(data);
} catch (error) {
console.error('Request failed:', error);
}
};
fetchUserData();
Java
Unirestを使用してシンプルなHTTPリクエスト:
import kong.unirest.HttpResponse;
import kong.unirest.Unirest;
public class TwitterApiExample {
public static void main(String[] args) {
try {
HttpResponse<String> response = Unirest
.get("https://api.twexapi.io/twitter/users?usernames=elonmusk")
.header("Authorization", "Bearer YOUR_API_KEY")
.header("Content-Type", "application/json")
.asString();
if (response.getStatus() == 200) {
System.out.println(response.getBody());
} else {
System.err.println("Error: " + response.getStatus() + " - " + response.getBody());
}
} catch (Exception e) {
System.err.println("Request failed: " + e.getMessage());
}
}
}
ベストプラクティスと次のステップ
- 環境変数:APIキーを
X_API_SCRAPER_KEYまたはシークレットマネージャーに保存し、ハードコードすることは決してありません - 透明な課金:課金と請求ガイドに記載されているペイパーレークエンジェージを確認してください
- エラーレコvery:
4xx/5xxレスポンスをハンドルしてください — エラーハンドリングを参照してください - レートリミット:
429に対してバックオフしてください — レートリミットを参照してください - ゼロクッキー公的な読み取り:Self-Hosted Scraper vs TwexAPIおよびNitterの代替案で、自社ホストされたセットアップと比較して、なぜログインクッキーが必要ないのかを理解してください
- アーキテクチャ評価:公式X API(リソースごとに課金するか、リクエストごとに課金するか)と比較して、公式X API比較を行ってください
- HTTPSのみ:すべてのリクエストはHTTPSを使用する必要があります