MoreLogin は、2 つの API タイプに対して異なる認証方法を使用します。
ローカル API は http://127.0.0.1:40000 で実行され、ローカル マシンからのみアクセスできます。
デフォルトでは、ローカル API は認証を必要としません。リクエストは直接行うことができます。
curl -X POST http://127.0.0.1:40000/api/env/page \
-H "Content-Type: application/json" \
-d '{
"pageNo": 1,
"pageSize": 10
}'セキュリティを強化するために、MoreLogin クライアントでローカル API 認証を有効にすることができます。
- MoreLogin クライアントを開きます
- 設定 → API と MCP に移動します
- ローカル API 認証 を有効にする
- 生成された認証トークンをコピーします

有効にした後、すべてのリクエストに Authorization ヘッダーを含めます。
curl -X POST http://127.0.0.1:40000/api/env/page \
-H "Content-Type: application/json" \
-H "Authorization: YOUR_AUTH_TOKEN" \
-d '{
"pageNo": 1,
"pageSize": 10
}'セキュリティに関する注意: ローカル API は
localhostでのみ使用できます。リモートからはアクセスできません。
Open API は、OAuth2 クライアント認証情報フローを使用してリクエストを認証します。
API サーバー エンドポイントを開く:
https://api.morelogin.com
- MoreLogin クライアントを開きます
- 設定 → API と MCP に移動します
- API ID と API キー をコピーします。

API ID と API キーをアクセス トークンと交換します。
curl -X POST https://api.morelogin.com/oauth2/token \
-H "Content-Type: application/json" \
-d '{
"client_id": "YOUR_API_ID",
"client_secret": "YOUR_API_KEY",
"grant_type": "client_credentials"
}'応答例:
{
"code": 0,
"msg": null,
"data": {
"scope": "cloudphone",
"access_token": "eyJ0eXAiOiJKV1QiLCJhbGciOi...",
"token_type": "Bearer",
"expires_in": 3600,
"client_metadata": {
"name": "Example Team"
}
},
"requestId": "4b727b1d53a445d0a46389465b562360"
}すべての Open API リクエストの Authorization ヘッダーにアクセス トークンを含めます。
curl -X POST https://api.morelogin.com/cloudphone/app/page \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
-d '{
"pageNum": 1,
"pageSize": 10
}'注: アクセス トークンは 3600 秒 (1 時間) 後に期限切れになります。現在のトークンの有効期限が切れたら、新しいトークンを要求します。
| 特徴 | ローカルAPI | オープンAPI |
|---|---|---|
| 方法 | 静的トークン (オプション) | OAuth2アクセストークン |
| トークンの有効期間 | 永続的 (再生成されるまで) | 1時間 |
| 入手場所 | 詳細ログインクライアント設定 | Exchange API ID + キー |
| ヘッダー形式 | Authorization: TOKEN | Authorization: Bearer TOKEN |
| 必須 | オプション (無効化可能) | 常に必須 |