コンテンツにスキップ
Twexapi
日本語
Esc
移動開く⌘Jプレビュー
このページの内容

認証

TwexapiのBearerトークン認証 — Cursor、Claude Code、GitHub Copilot、ChatGPT、AIコーディングエージェントと一緒に使用。数分で始めましょう。

API認証

Twexapiは、すべてのAPIリクエストを保護するためにBearerトークン認証を使用します。各リクエストには、エンドポイントにアクセスするために必須の有効なAPIキーをAuthorizationヘッダーに含める必要があります。

APIキーの取得方法

以下の手順に従ってAPIキーを取得してください:

  1. Twexapiダッシュボードにサインインします
  2. あなたのユニークなAPIキーは、ダッシュボードのホームページに明示的に表示されます
  3. セキュリティを確保してキーをコピーします — すべてのAPIリクエストに必要です

APIキーの使用方法

APIキーをAuthorizationヘッダーに含めて、Bearerトークン形式で各リクエストに追加してください:

必須ヘッダー:

Authorization: Bearer YOUR_API_KEY

環境変数

SDKとCLIは同じ認証情報を読み取ります:

export X_API_SCRAPER_KEY="YOUR_API_KEY"

raw HTTPリクエストではAuthorization: Bearer YOUR_API_KEYを使用します。生成されたSDKはbearer_authまたは同等のオプションを受け入れます — 各SDKページを参照してください。


CLIでの認証

公式CLIをインストールし、APIキーを名前付きアプリプロファイルとして保存して、シェルの履歴にシークレットを埋め込まずにコマンドを実行します:

npm install -g @twexapi-dev/x-api-scraper-cli

export X_API_SCRAPER_KEY="YOUR_API_KEY"

x-api-scraper auth apps add --name prod --api-key "YOUR_API_KEY"
x-api-scraper auth apps use prod
x-api-scraper --app prod about elonmusk

完全なコマンドリファレンス:CLI


MCPでの認証

AIエージェントをhttps://api.twexapi.io/mcpにAPIキーで接続します:

{
  "headers": {
    "x-api-key": "YOUR_API_KEY"
  }
}

一部のクライアントはAuthorization: Bearer YOUR_API_KEYを代替的に受け入れます。Cursor、Claude Code、Codex CLI、および他のクライアントの設定についてはMCPサーバーを参照してください。


AIコーディングエージェントとの認証

TwexAPIスキルをインストールして、CursorClaude CodeGitHub CopilotChatGPTClineWindsurfCodexGemini CLIContinueRoo Code、および他のAIアシスタントがBearerトークンを正しくアタッチするようにします。セットアップガイドとCLIオプションは統合ハブにあります。

npx skills add twexapi-dev/x-api-scraper-cli

Cursor、GitHub Copilot、Claude Code、ChatGPT、Continue、Roo Code、またはサポートされているエージェントで、“Twexapi authを私の.envファイルから設定する”, “このAPIクライアントにBearer認証を追加する”,または*“私のAPIキーを使用してテストリクエストを生成する”*などのプロンプトを試してみてください。


すべてのパブリックリードエンドポイント(検索、ユーザープロファイル、ツイート、フォロワー、スレッド、トレンド)はゼロクッキーやTwitterログイン認証情報を必要としますが、書き込みアクションは**BYOC(Bring Your Own Cookie)**モデルで動作します。

サポートされる書き込みアクション

  • ツイートとスレッド投稿の作成(POST /twitter/tweets/createPOST /v3/twitter/tweets/create_thread
  • いいねとリツイート(POST /twitter/tweets/{tweet_id}/likePOST /twitter/tweets/{tweet_id}/retweet
  • ダイレクトメッセージの送信(POST /v3/twitter/send_dm
  • アカウントのフォロー(POST /twitter/user/follow

委託実行とゼロリテンションセキュリティ

ユーザーオーナード認証

あなたのTwitterアカウントのauth_tokenまたはクッキーストリングを通じて、TwexAPIはあなたの代わりにステートレスな実行ゲートウェイとして動作します。

ゼロクレジットリテンション

セッショントークンは、特定のHTTPリクエストの実行中に一時的なサーバーメモリに保持されます。ディスクやデータベースに保存されることはありません。

完全な法的およびコンテンツ保護

アクションは明示的に認証されたアカウントの認証情報で実行されるため、あなたのチームは完全な著作権を保持し、第三者による模倣責任を排除します。

共有アカウント汚染のないもの

TwexAPIは書き込み操作に使用されるためのプール、リサイクル、または共有のバーナーアカウントを使用しません。あなたのアクションは完全にあなたのアカウントに限定されます。

書き込みリクエストの認証方法

Authorization: Bearer YOUR_API_KEYヘッダーの他に、リクエストペイロードに直接あなたのアカウントのauth_tokenまたはクッキーストリングを提供してください:

curl -X POST "https://api.twexapi.io/twitter/tweets/create" \
  -H "Authorization: Bearer YOUR_TWEXAPI_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "tweet_text": "Hello world from an automated pipeline!",
    "cookie": "auth_token=YOUR_TWITTER_AUTH_TOKEN; ct0=YOUR_CT0_TOKEN"
  }'

実装例

以下は、異なるプログラミング言語でリクエストを認証する実際の例を示しています:

cURL

テストや迅速なAPI探索に最適:

curl --request GET \
  --url 'https://api.twexapi.io/twitter/users?usernames=elonmusk' \
  --header 'Authorization: Bearer YOUR_API_KEY' \
  --header 'Content-Type: application/json'

Python

人気のあるrequestsライブラリを使用:

import requests

# APIエンドポイントとパラメータ
url = "https://api.twexapi.io/twitter/users"
params = {"usernames": "elonmusk"}

# 認証ヘッダー
headers = {
    "Authorization": "Bearer YOUR_API_KEY",
    "Content-Type": "application/json"
}

# リクエストを送信
response = requests.get(url, headers=headers, params=params)

# レスポンスを処理
if response.status_code == 200:
    data = response.json()
    print(data)
else:
    print(f"Error: {response.status_code} - {response.text}")

JavaScript(Node.js/Browser)

モダンなfetch API実装:

const fetchUserData = async () => {
  const options = {
    method: 'GET',
    headers: {
      'Authorization': 'Bearer YOUR_API_KEY',
      'Content-Type': 'application/json'
    }
  };

  try {
    const response = await fetch(
      'https://api.twexapi.io/twitter/users?usernames=elonmusk', 
      options
    );
    
    if (!response.ok) {
      throw new Error(`HTTP error! status: ${response.status}`);
    }
    
    const data = await response.json();
    console.log(data);
  } catch (error) {
    console.error('Request failed:', error);
  }
};

fetchUserData();

Java

Unirestを使用してシンプルなHTTPリクエスト:

import kong.unirest.HttpResponse;
import kong.unirest.Unirest;

public class TwitterApiExample {
    public static void main(String[] args) {
        try {
            HttpResponse<String> response = Unirest
                .get("https://api.twexapi.io/twitter/users?usernames=elonmusk")
                .header("Authorization", "Bearer YOUR_API_KEY")
                .header("Content-Type", "application/json")
                .asString();
            
            if (response.getStatus() == 200) {
                System.out.println(response.getBody());
            } else {
                System.err.println("Error: " + response.getStatus() + " - " + response.getBody());
            }
        } catch (Exception e) {
            System.err.println("Request failed: " + e.getMessage());
        }
    }
}

ベストプラクティスと次のステップ

  • 環境変数:APIキーをX_API_SCRAPER_KEYまたはシークレットマネージャーに保存し、ハードコードすることは決してありません
  • 透明な課金課金と請求ガイドに記載されているペイパーレークエンジェージを確認してください
  • エラーレコvery4xx/5xxレスポンスをハンドルしてください — エラーハンドリングを参照してください
  • レートリミット429に対してバックオフしてください — レートリミットを参照してください
  • ゼロクッキー公的な読み取りSelf-Hosted Scraper vs TwexAPIおよびNitterの代替案で、自社ホストされたセットアップと比較して、なぜログインクッキーが必要ないのかを理解してください
  • アーキテクチャ評価:公式X API(リソースごとに課金するか、リクエストごとに課金するか)と比較して、公式X API比較を行ってください
  • HTTPSのみ:すべてのリクエストはHTTPSを使用する必要があります

このページは役に立ちましたか?