Productionチェックリスト
baseをhttps://signal-partners.newunivers.ai/v1へ切り替え、nsp_live_キーを使う前にこれらを確認してください。各項目から関連リファレンスに移動できます。
ライセンスとアクセス
- 有効なライセンス契約 — 提供する全タイトル、地域、エピソードを
production_api_enabled: trueのACTIVE契約でカバーします(ライセンスAPI)。 - Production APIキー — 最小権限のスコープだけで作成します(04、03)。
- 管理キーの分離 —
api_keys:writeは保管庫の運用キーだけに置き、再生・イベントのランタイムキーには付与しません。 - シークレット保管 — 一度だけ表示されるProductionキーのシークレットをシークレットマネージャーに保存します。
ハードニング
allowed_originsを設定 — 送信するすべての再生originを登録します。それ以外はトークン発行時に拒否されます。- 該当する場合は
allowed_ipsを設定 — ProductionサーバーのIPまたはCIDRを許可します。 - キーはサーバーだけで使用 — ブラウザやモバイルアプリに埋め込まないでください(セキュリティのベストプラクティス)。
信頼性
- イベントの冪等性 — 実イベントごとに安定した
event_idを使い、再試行がduplicate_event_idとして重複排除されるようにします(イベントAPI)。 - 再生トークンやライセンスリクエストを作る冪等POSTには
X-NU-Request-Idを使用します。イベントは安定したevent_idで重複排除します。 - エラーは
error.codeで処理 — 安定したコードで分岐し、ログにrequest_idを残します(エラーコード)。 - レート制限対応 —
Retry-Afterを守り、ジッター付きバックオフ、イベントのバッチ化、X-RateLimit-Remainingによる事前スロットリングを行います(レート制限)。
再生
viewer_id_hash— パートナー保管のsaltを使ったSHA-256で、生のPIIを含めません(再生API)。- トークンTTL — 失効時に再発行し、
expires_at以降はマニフェストURLをキャッシュしません。
監視と運用
- 監視とアラート — エラー率、p95レイテンシ、429レスポンス、精算照合差異を追跡します。
- キーローテーション計画 — overlap-and-revoke手順を文書化します。
- 精算照合 — 明細金額(
nu_share、partner_share、rights_holder_share)を自社数値と比較し、異議申立てフローを理解します(精算API)。
すべて確認したらベースURLを切り替え、Productionスモークテスト(カタログ → トークン → 再生 → イベント)を実行します。