簡単な答え
APIYI は passkey によるサインインをサポートするようになりました。いったん連携すれば、普段使っている端末では 指紋、顔認証、または端末の画面ロック だけでログインでき、アカウントパスワードは不要です。 連携方法: ログイン後、プロフィール → 一番下までスクロール → アカウントオプション → Passkey を連携 に進んでください。https://api.apiyi.com/account/profile で。
やる価値がある理由: 覚えるべきパスワードがなくなり(パスワードを忘れたという問い合わせは圧倒的に多いログイン時のサポート要因です)、passkey は本質的にフィッシングやクレデンシャルスタッフィングに強くなっています。秘密鍵は端末やパスワードマネージャーから外に出ることがなく、サーバー側に盗まれうるパスワードも保存されません。
パスキーとは
パスキーは、WebAuthn / FIDO2 標準に基づくパスワードレスのサインインです。バインドすると、デバイスが鍵ペアを生成します:- 秘密鍵 はデバイスのセキュアエレメントまたはパスワードマネージャーに保持され、決してアップロードされません;
- 公開鍵 は APIYI に保存され、署名の検証のみが可能です — 秘密鍵を導出するためには使用できません。
パスワードを忘れることがありません
生体認証に対応した任意のデバイスから直接ログインできます — メールのリセット手続きは不要です
フィッシング耐性を設計段階から備えています
パスキーはドメインに紐づくため、見た目が似たサイトでも認証を開始できません
クレデンシャルスタッフィングの影響を受けません
サーバー上に漏洩するパスワードがないため、他所での侵害がここでのアカウントに及ぶことはありません
パスキーのバインド方法
1
プロフィールページを開く
サインイン後、
https://api.apiyi.com/account/profileに移動するか、左側のナビゲーションで プロフィール をクリックします。2
最下部までスクロールしてアカウントオプションを見つける
ページ最下部の アカウントオプション カードで、パスキーをバインド をクリックします。

3
保存先を選択する
ブラウザが apiyi.com のパスキーの保存先を尋ねるシステムダイアログを開きます。環境に合うものを選んでください。

4
確認すれば完了です
表示に従って 指紋認証、顔認証、または画面ロック で確認してください。以後は、ログインページでパスキーでのサインインを選び、1回の確認でサインインできます。
状態の確認と解除
一度バインドすると、プロフィール → アカウントオプション に戻るとボタンが Passkeyの解除 に変わり、横に 最終使用日時 が表示されます。これで、Passkey が使用されたかどうか、またいつ使用されたかをすばやく確認できます。
注意すべき点
- 共有コンピュータでは登録しないでください: パスキーはデバイス上に保存されるため、公共の端末や借りた端末で登録すると、その端末にサインイン手段が残ってしまいます。一時的にアクセスする場合は、「スマートフォン、タブレット、またはセキュリティキー」オプションを選び、ご自身のスマートフォンで QR コードを使って確認してください。
- 確認する前にドメインを確認してください: 正規の登録やサインインの際、ダイアログには
apiyi.comが表示されます。ドメインが正しくない場合は中止してください — その確認こそが、パスキーがフィッシングを防ぐ仕組みです。 - 同期は保存先によって異なります: iCloud Keychain は Apple デバイス間で同期され、Google Password Manager はデバイス間で同期されますが、ローカルのブラウザープロファイルはまったく同期されません。複数デバイスからサインインする必要があるかどうかに応じて選んでください。
- パスキーは API キーではありません: パスキーはコンソールへのサインインにのみ対応し、API 呼び出しには影響しません。API 認証情報の管理については、API キーを安全に管理する方法 をご覧ください。
- ブラウザー要件: 指紋 / 顔 / 画面ロックによる確認に対応したデバイス上で、Chrome、Edge、Safari、または Firefox の最新バージョンが必要です。古いブラウザーでは、登録オプションがまったく表示されない場合があります。
よくある質問
パスキーを連携した後でも、パスワードでサインインできますか?
パスキーを連携した後でも、パスワードでサインインできますか?
はい。パスキーはサインイン方法を追加するものであり、パスワードでのサインインと GitHub でのサインインはこれまでどおり機能します。少なくとも1つの代替手段を残しておくことをおすすめします。
別のコンピュータに切り替えたのですが、パスキーはまだ使えますか?
別のコンピュータに切り替えたのですが、パスキーはまだ使えますか?
保存先によります。iCloud Keychain または Google Password Manager のパスキーはデバイス間で同期され、新しい端末でそのアカウントにサインインするとすぐに使えます。ローカルのブラウザープロファイル にのみ保存した場合は同期されないため、新しいデバイスで再度連携する必要があります。
スマートフォンを紛失したり、デバイスが故障したりした場合はどうなりますか?
スマートフォンを紛失したり、デバイスが故障したりした場合はどうなりますか?
代替手段(パスワードまたは GitHub)でサインインし、プロフィールページで古いパスキーの連携を解除してから、新しいデバイスで新しいパスキーを連携してください。だからこそ、バックアップのサインイン方法を必ず残しておくようお願いしています。
複数のデバイスに連携できますか?
複数のデバイスに連携できますか?
パスキーが iCloud Keychain または Google Password Manager に保存されている場合は、他のデバイスに自動で同期され、通常は再連携は不要です。相互に同期しない環境どうし(たとえば Mac と Android スマートフォン)で使うには、いったん連携を解除して別の環境で再連携するか、たまに使うだけなら「phone, tablet, or security key」の QR フローを使ってください。
パスキーで指紋データが公開されることはありますか?
パスキーで指紋データが公開されることはありますか?
いいえ。指紋と顔のデータはデバイス上でローカルに検証され、サイトに送信されることはありません。APIYI が保存するのは公開鍵だけであり、そこから秘密鍵を導き出すことはできません。
連携をクリックしたのにダイアログが表示されません。
連携をクリックしたのにダイアログが表示されません。
よくある原因は、古いブラウザーを使っている、デバイスで画面ロックや生体認証が設定されていない、ブラウザーの権限がプロンプトをブロックしている、または WebAuthn に対応していない組み込みブラウザーであることです(モバイルアプリ内でよくあります)。最新の Chrome / Edge / Safari に切り替え、OS で画面ロック確認を有効にして、もう一度お試しください。