Productionチェックリスト

baseをhttps://signal-partners.newunivers.ai/v1へ切り替え、nsp_live_キーを使う前にこれらを確認してください。各項目から関連リファレンスに移動できます。

ライセンスとアクセス

  • 有効なライセンス契約 — 提供する全タイトル、地域、エピソードをproduction_api_enabled: trueのACTIVE契約でカバーします(ライセンスAPI)。
  • Production APIキー — 最小権限のスコープだけで作成します(04、03)。
  • 管理キーの分離 — api_keys:writeは保管庫の運用キーだけに置き、再生・イベントのランタイムキーには付与しません。
  • シークレット保管 — 一度だけ表示されるProductionキーのシークレットをシークレットマネージャーに保存します。

ハードニング

  • allowed_originsを設定 — 送信するすべての再生originを登録します。それ以外はトークン発行時に拒否されます。
  • 該当する場合はallowed_ipsを設定 — ProductionサーバーのIPまたはCIDRを許可します。
  • キーはサーバーだけで使用 — ブラウザやモバイルアプリに埋め込まないでください(セキュリティのベストプラクティス)。

信頼性

  • イベントの冪等性 — 実イベントごとに安定したevent_idを使い、再試行がduplicate_event_idとして重複排除されるようにします(イベントAPI)。
  • 再生トークンやライセンスリクエストを作る冪等POSTにはX-NU-Request-Idを使用します。イベントは安定したevent_idで重複排除します。
  • エラーはerror.codeで処理 — 安定したコードで分岐し、ログにrequest_idを残します(エラーコード)。
  • レート制限対応 — Retry-Afterを守り、ジッター付きバックオフ、イベントのバッチ化、X-RateLimit-Remainingによる事前スロットリングを行います(レート制限)。

再生

  • viewer_id_hash — パートナー保管のsaltを使ったSHA-256で、生のPIIを含めません(再生API)。
  • トークンTTL — 失効時に再発行し、expires_at以降はマニフェストURLをキャッシュしません。

監視と運用

  • 監視とアラート — エラー率、p95レイテンシ、429レスポンス、精算照合差異を追跡します。
  • キーローテーション計画 — overlap-and-revoke手順を文書化します。
  • 精算照合 — 明細金額(nu_share、partner_share、rights_holder_share)を自社数値と比較し、異議申立てフローを理解します(精算API)。

すべて確認したらベースURLを切り替え、Productionスモークテスト(カタログ → トークン → 再生 → イベント)を実行します。