SHANON MARKETING PLATFORM API GUIDE
  • APIの利用方法
    • APIの利用方法
    • 認証
    • APIコールとメソッドリファレンス
    • 検索
    • 登録・更新
  • クライアントアプリケーション認証
    • authentication.get
  • 画面ユーザ認証
    • authapi.login
    • authinfo.getToken
    • authinfo.getCheck
    • authinfo.logout
    • authapi.agencynavigation
    • authapi.agencynavigation.back
  • 管理者
    • admin.get
    • admin.post
    • admin.put
    • admin.delete
  • キャンペーン
    • seminar.get
    • seminar.post
    • seminar.put
    • seminar.delete
    • seminaritemsetting.get
    • seminar.getSession
    • seminar.postSession
    • seminar.putSession
    • seminar.deleteSession
    • sessionitemsetting.get
  • 担当者割当
    • admin.getAssinmentSeminar
    • admin.postAssinmentSeminar
    • admin.deleteAssinmentSeminar
  • アンケート
    • enquetetemplate.get
    • enquetetemplate.getQuestion
  • 講演者
    • speaker.get
    • speakersetting.get
  • 資料
    • document.get
  • リスト
    • staticlist.get
    • staticlist.post
    • staticlist.put
    • staticlist.delete
  • リスト・リード管理
    • staticlist.getVisitor
    • staticlist.postVisitor
    • staticlist.deleteVisitor
  • 企業
    • company.get
    • company.post
    • company.put
    • company.delete
  • 企業・リード管理
    • company.getVisitor
    • company.postVisitor
    • company.deleteVisitor
  • リード
    • visitor.get
    • visitor.post
    • visitor.put
    • visitor.delete
    • visitor.getFile
    • visitor.postFile
    • visitor.putFile
    • visitor.deleteFile
    • visitorsetting.get
  • 申込
    • application.post
    • application.delete
    • seminar.getDiscount
    • visitor.getDiscounthistory
    • visitor.getBilling
    • visitor.getApplication
    • visitor.putApplication
    • counting.getApplication
  • キャンペーン申込情報
    • visitor.getApplicationSeminar
    • visitor.getApplicationSession
  • 申込フロー
    • seminar.getFlow
  • 来場
    • visitor.getAttendance
    • visitor.getAttendanceSeminar
    • visitor.postAttendanceSeminar
    • visitor.deleteAttendanceSeminar
    • visitor.getAttendanceSession
    • visitor.postAttendanceSession
    • visitor.deleteAttendanceSession
    • counting.getAttendance
  • メール送信
    • visitor.postMail
    • 一斉メール送信APIの利用方法
    • mailtemplate.get
    • mailtemplate.post
    • mailtemplate.put
    • mailtemplate.delete
    • mailsender.get
    • mailsender.post
    • mailsender.delete
  • クリックカウント
    • clickcounturl.get
  • トラッキング
    • trackingurl.get
  • メール履歴情報
    • visitor.getMail
  • アンケート履歴情報
    • visitor.getEnquete
    • enquetehistory.get
  • クリックカウント履歴情報
    • visitor.getClickcount
  • トラッキング履歴情報
    • visitor.getTrackingaccesslog
    • visitor.getTrackingsession
  • 資料履歴情報
    • visitor.getDocumentdownload
  • 活動履歴情報
    • visitor.getActivity
    • visitor.postActivity
    • visitor.putActivity
    • visitor.deleteActivity
    • activitysetting.get
  • リード変更履歴情報
    • visitor.getChangelog
    • visitor.getAddlog
    • visitor.getDeletelog
    • visitor.getMergelog
  • DM個別送信履歴情報
    • visitor.getDirectMail
  • キャンペーン設定
    • seminarsettingdata.get
    • seminarsettingdata.put
  • メッセージ
    • messagestr.get
    • messagestr.put
  • ファイル情報
    • file.get
    • file.post
  • 検索条件
    • searchcondition.get
  • バルクAPI
    • 概要
    • bulkapi.get
    • bulkapi.post
  • APPENDIX
    • APIメソッドリファレンス
    • 用語について
    • 共通エラーコード一覧
    • 都道府県IDと都道府県名の対応表
    • タイムゾーンIDとタイムゾーン名の対応表
    • 非推奨API
    • 改訂履歴
Home >> Authapi.login

ユーザ認証API

マーケティングプラットフォームAPIでは、ユーザ毎の認証を行うためのAPIを提供しています。 これによりユーザの認証情報(ログインID/パスワード)の管理をマーケティングプラットフォームに委譲することができます。 ユーザ認証APIの対象ユーザは、マーケティングプラットフォームで管理しているユーザ(リード・管理者)です。 マーケティングプラットフォームのユーザ認証には有効期間がありますので、認証の有効性を確認するAPIを提供しています。 有効期間は、最終アクセス時間(認証ユーザトークンの発行、認証ユーザトークンのチェック、マーケティングプラットフォームへのアクセス)からシステム設定「ログインセッション有効期間(管理者)」「ログインセッション有効期間(リード)」で設定した時間(初期値は1時間)となります。

メソッド名

authapi.login

ユーザ認証APIの利用方法

ユーザ認証APIの利用方法について説明します。

前提条件

クライアントアプリケーションが マーケティングプラットフォーム認証API を利用するには、そのアプリケーションの認証が行われている必要があります。 アプリケーション認証についてはAPIメソッドリファレンス「クライアントアプリケーション認証API」を参照してください。

利用手順

ここでは、クライアントアプリケーションの認証後に マーケティングプラットフォーム認証API を使用する場合の流れについて、シーケンス図を用いて解説します。

図2-1.クライアントアプリケーション認証後のシーケンス図

図2-1.クライアントアプリケーション認証後のシーケンス図

(1) 認証画面要求 ユーザは、クライアントアプリケーションの認証画面へアクセスします。 クライアントアプリケーションは 、マーケティングプラットフォームの認証API用ログインURLにマーケティングプラットフォームAPIキー(図2-1のapi_key)、コールバックURL(図2-1のcallback_url)、シグネチャ(図2-1のapi_sig)のパラメータを付加したリダイレクトURLを返します。 マーケティングプラットフォームの認証API用ログインURLは以下です。

https://{domainname}/public/authapi/login

実際に呼出しを行う際には、下記のようにします。

https://{domainname}/public/authapi/login?api_key=xxx&api_sig=xxx&callback_url=xxx

このログインURLでは、管理者とリードの両方を認証することが可能です。 また、リードと管理者のログインURLを分けることも可能です。 その場合、以下の2つのURLを使用します。

管理者用 : https://{domainname}/public/authapi/login/admin
リード用 : https://{domainname}/public/authapi/login/visitor

リダイレクトURLサンプル

	https://sample.smartseminar.jp/public/authapi/login/admin?api_key=55b985f4994bf940b63f6bfb0aec3f70&callback_url=https://thirdparty.smartseminar.jp/cl/top&api_sig=44c477c44e599f6f4f303b4d41a002b03acb9b99

※ 認証ログインキーにemailを使用している場合は、「管理者とリード共用」のログインURLは使用できません。 「管理者用」または「リード用」のログインURLを使用してください。 (認証ログインキーはマーケティングプラットフォームのシステム設定 [認証ログインキー]にて確認できます)

(2) マーケティングプラットフォームへの認証画面要求 (1)のリダイレクトURLにて マーケティングプラットフォームへリダイレクトされることで、ユーザに マーケティングプラットフォームの認証API用のログイン画面が表示されます。

(3)マーケティングプラットフォームへの認証要求 ユーザは マーケティングプラットフォームに登録済みのログインID(図2-1のlogin_id)、ログインパスワード(図2-1のlogin_password)を使用してログインします。 ログインに成功すると マーケティングプラットフォームはコールバックURLで指定されたURLに一時トークン(図2-1のauth_ttoken)パラメータを付加したリダイレクトURLを返します。

https://{callback_url}?auth_ttoken=xxxxxxxxxx

(4) 認証ユーザトークンの取得 クライアントアプリケーションは(3)にて受け取った一時トークンおよびクライアントアプリケーションの認証トークン(図2-1のtoken)を使用してマーケティングプラットフォームから認証ユーザトークンを取得します。 認証ユーザトークンの取得に成功した場合は、レスポンスXMLにユーザID(図2-1のuser_id)、ユーザタイプのID(図2-1のuser_type_id)、ユーザタイプ毎のID(管理者ID/リードID)(図2-1のuser_data_id)、認証ユーザトークン(図2-1のauth_token)が返ります。

詳細は、APIメソッドリファレンス「認証トークンAPI」を参照ください。

マーケティングプラットフォームが発行した一時トークンから認証ユーザトークンを取得するまでの有効期限は、発行からシステム設定「ログインセッション有効期間(管理者)」「ログインセッション有効期間(リード)」で設定した時間(初期値は1時間)です。 有効期限を過ぎた一時トークンは使用できませんのでその場合は再度取得する必要があります。

※「(2)認証画面要求」から「(4)認証後画面」の間に、認証に許諾するための許諾画面を表示することが可能です。許諾画面の表示有無は、マーケティングプラットフォームのシステム設定により設定できます。

(5) 認証後の機能の要求 ユーザは認証されたユーザ権限でクライアントアプリケーションの機能を使用します。

(6) ユーザが マーケティングプラットフォームで認証されているかのチェック クライアントアプリケーションはユーザが マーケティングプラットフォームで認証済みであることを確認します。 マーケティングプラットフォームAPIキー、(4)で取得した認証ユーザトークン、APIの認証トークン、シグネチャを付加して認証トークンチェックAPI(authinfo.getCheck)をコールします。 チェック結果として、成功(success)または失敗(failure)が返されます。

詳細は、APIメソッドリファレンス「認証ユーザトークンチェックAPI」を参照ください。

コールバック時に任意パラメータを受け取る方法

上述のとおり、ユーザー認証APIにおいては、ユーザーがログイン画面を使ってログインした後、予め指定されたコールバックURLへ下記のような形でauth_ttokenパラメータを付与してリダイレクトします。

https://{callback_url}?auth_ttoken=xxxxxxxxxx

この時に、業務用件によっては任意のパラメータを付与したいというケースがあることを想定し、マーケティングプラットフォームAPIでは、コールバック時に任意パラメータを受け取る方法を下記のように用意しています。

利用方法

マーケティングプラットフォームへの認証画面要求時に、下記のようにします。

https://{domainname}/public/authapi/login?api_key=xxx&api_sig=xxx&callback_url=xxx&param_returnpath=xxx&param_somethingflag=xxx&param_someaction=xxx

太字のように、param_ という接頭辞をつけて任意のパラメータを渡しておくと、コールバック時に下記のようにリダイレクトされます。

https://{callback_url}?auth_ttoken=xxx&returnpath=xxx&somethingflag=xxx&someaction=xxx

このように、コールバック時には接頭辞が外れた形で任意のパラメータが戻って来ます。