> ## Documentation Index
> Fetch the complete documentation index at: https://x-preview-mintlify-e1ed7706.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# app-only Bearer Token の使用と生成

> X API OAuth 2.0 application-only 認証で使用する app-only Bearer Token を、oauth2/token エンドポイントへの curl リクエストで生成し、利用する方法を説明します。

### app-only Bearer Token の使用と生成

Bearer Token は、デベロッパーが X API をよりセキュアなエントリポイントで利用できるようにするものであり、OAuth 2.0 の中核機能の 1 つです。

Bearer Token を使用する認証は application-only authentication とも呼ばれます。Bearer Token は、curl コマンドのようなスクリプトを使って生成する、フォーマットが規定されていないバイト配列です。Developer Console のアプリ設定内 keys and tokens セクションからも取得できます。この機能の詳細については [OAuth の公式ドキュメント](https://oauth.net/2/bearer-tokens/) をご覧ください。

#### 使用される場面

Bearer Token の使用が必要な製品は次のとおりです:

* [Engagement API](/x-api/enterprise-gnip-2.0/fundamentals/engagement-api)
* [Account Activity API](/x-api/enterprise-gnip-2.0/fundamentals/account-activity)
* v2 や Labs エンドポイントなど、OAuth 2.0 Bearer Token 認証を利用するその他の API

#### 前提条件

[デベロッパーアカウントに登録](https://developer.x.com/en/portal/petition/essential/basic-info) し、[X アプリ](/resources/fundamentals/developer-apps) を作成しておく必要があります。これらが整ったら、[Developer Console](/resources/fundamentals/developer-portal) で API キーも取得する必要があります。以下の手順に従ってください:

1. developer.x.com にて X アカウントでログインします。
2. [X アプリダッシュボード](https://developer.x.com/content/developer-twitter/en/apps) に移動し、アクセストークンを生成したい X アプリを開きます。
3. 「keys and tokens」ページに移動します。
4. このページで API キー、ユーザー Access Tokens、Bearer Token を確認できます。

### Bearer Token の生成方法

Bearer Token は、その他の「Keys and Tokens」と共にアプリの画面で確認できます。

以下の cURL リクエストをコマンドラインにコピーし、[X アプリ](/resources/fundamentals/developer-apps) で以前に取得した以下の consumer API キーの部分を変更してください。このページで使用している consumer API キーは廃止されているため、実際のリクエストでは動作しません。

* **API key** `<API key>` 例: `xvz1evFS4wEEPTGEFPHBog`
* **API secret key** `<API secret key>` 例: `L8qq9PZyRg6ieKGEKhZolGC0vJWLw8iEJ88DRdyOg`

  ```bash theme={null}
  curl -u "$API_KEY:$API_SECRET_KEY" \
  --data 'grant_type=client_credentials' \
  'https://api.x.com/oauth2/token'
  ```

API キーを入力した curl リクエストの例は次のとおりです:

```bash theme={null}
curl -u 'xvz1evFS4wEEPTGEFPHBog:L8qq9PZyRg6ieKGEKhZolGC0vJWLw8iEJ88DRdyOg' \
--data 'grant_type=client_credentials' \
'https://api.x.com/oauth2/token'
```

レスポンスは以下のようになります。これは廃止された Bearer Token であることに注意してください:

`{"token_type":"bearer","access_token":"AAAAAAAAAAAAAAAAAAAAAMLheAAAAAAA0%2BuSeid%2BULvsea4JtiGRiSDSJSI%3DEUifiRBkKG5E2XzMDjRfl76ZC9Ub0wnz4XsNiRVBChTYbJcE3F"}`

OAuth 2.0 でリソースを認証するために使用する Bearer Token は次のようになります:

`AAAAAAAAAAAAAAAAAAAAAMLheAAAAAAA0%2BuSeid%2BULvsea4JtiGRiSDSJSI%3DEUifiRBkKG5E2XzMDjRfl76ZC9Ub0wnz4XsNiRVBChTYbJcE3F`
