API開発

API開発に関する記事、ガイド、チュートリアル。開発者や企業向けの実践的な情報をまとめています。

AIエージェント決済とエージェンティックコマースの実像

AIエージェント決済は、この一年ほどで4つの競合する仕様と2つの業界団体、そして膨大な報道を生み出しました。まだ生み出していないのは、大多数の事業者にとっての売上です。この騒がしさと数字の落差こそ理解に値する部分です。熱狂的な論調も冷笑的な論調も、どちらも金銭的な損失につながる形で間違っているからです。 本物のものが作られているのは確かです。Google、OpenAI、Stripe、Coinbase、Shopify、Visa、Mastercard のいずれもがこの領域で仕様か製品を出荷しており、そのうち2つの仕様は単一のベンダーではなく中立の団体の下に移りました。一部はすでに本番で動いています。ただし本番のトラフィックの大半は、買い...

Salesforce 連携:API 制限と設計と実際の費用

Salesforce 連携がプロトコルで失敗することは、まずありません。認証は解決済みの問題ですし、レコードを 1 件登録するのも解決済みの問題です。プロジェクトを終わらせるのは、1 日あたりのリクエスト割り当てと、データモデルの形のほうです。しかもその両方は、たいてい本番稼働から三週間ほど経った頃、夜間ジョブがエラーを返しはじめ、なぜテストでは通っていたのか誰も説明できなくなった時点で発見されます。 パターンは予測できるほど一貫しています。開発者は Developer Edition 組織に対して実装し、すべて通り、顧客が検収します。そのコードがやがて出会うのは、マーケティング用コネクタと、データウェアハウスへの抽出処理...

パスワード保存:2026年に何を使うべきか

パスワードの保存は、ソフトウェアの世界で「本当に正しい答え」が存在する数少ない領域のひとつです。その答えはすでに公開されていて、継続的に更新されていて、しかも無料で読めます。それにもかかわらず、これほど繰り返し間違えられている領域も珍しくありません。理由は単純で、いま間違いとされている答えのほとんどが、かつてはたしかに正しかったからです。そして正しかった時期を過ぎたあとも、誰もその判断を見直しませんでした。 失敗の中身が奇抜であることは、まずありません。2012年に妥当だった助言に沿って2016年に組まれた仕組みが、いまも動き続け、いまもログインを受け付けている。それだけの話です。そのハッシュ処理を書いた本人が会社を去って以来、誰も...

API のバージョン管理:いつ壊し、どう壊さないか

API のバージョン管理をめぐる議論は、たいてい間違った側から始まります。バージョン番号をどこに置くか、という話です。実のところ、それはこの主題のなかでもっとも結果を左右しない決定です。本当に重要なのは、そもそもどの変更が新しいバージョンを必要とするのかであり、ほとんどのチームはここを、油断する方向に読み違えます。純粋な追加にすぎないと信じたものを出荷し、どこかのクライアントが壊れるのです。 使える考え方はこうです。あなたの API は、呼び出す側が何を当てにしてよいかについての約束にほかなりません。まっとうな呼び出し側が当てにしていたものを無効にしてしまうなら、その変更は破壊的です。そして呼び出し側は、ドキュメントが明示的に許して...

データベース性能:アプリを殺している遅いクエリの見つけ方

データベース性能の改善作業は、たいてい誰かが「もっと大きなインスタンスにしよう」と言い出すところから始まり、そしてたいていは、ページを開くたびにひとつのクエリが400万行を順次スキャンしていた、という発見で終わります。制約はもともとハードウェアではありませんでした。制約は実行計画のほうにあったのです。 この筋書きは十分に繰り返し起きるので、既定の仮説としてはっきり言葉にしておく価値があります。アプリケーションが遅く、そのうえデータベースが忙しいのなら、原因はほぼ必ず、ごく少数の特定のクエリであって、処理能力全体の不足ではありません。そしてサーバーを大きくする対処は、テーブルがふたたび育つのに必要な時間のぶんだけ、問題を覆い隠してくれ...

ファインチューニングとRAGとプロンプト:費用の違い

ファインチューニングとRAGのどちらを選ぶべきかという相談は、たいてい質問ではなく宣言の形でやってきます。自社のデータでモデルをファインチューニングしたい、という一文です。これは企業のAI導入において最も高くつく言葉のひとつであり、そして多くの場合は誤っています。常にではありませんが、たいていは誤りです。この依頼が実際に意味しているのは、ほぼ必ず二つのうちどちらかです。モデルが自社の業務を知らないか、あるいはモデルが望んだ形で答えてくれないか。ファインチューニングは前者に対しては筋の悪い解決策であり、後者に対しては高すぎる解決策です。 三つの手法のあいだの選択は、技術的な好みの問題ではありません。それぞれが別の種類の問題を解いてお...

OpenAIからの移行:オープンウェイト切替の実際の費用

OpenAIからの移行を真剣に検討するチームが、2026年に入って明らかに増えました。オープンウェイトモデルの品質は日常的な本番作業では先行モデルと区別しにくい水準に達し、公開単価は下がり、そして重みそのものをダウンロードできるという事実が、ベンダーとの関係を依存から選択へと変えたからです。 とはいえ、切り替えが無料になるわけではありません。API呼び出しそのものはほぼ同一です。作業が発生するのは、その周辺のすべてです。本稿では、何がそのまま移るのか、何が静かに壊れるのか、意味のある比較をどう設計するのか、そして留まるほうが正解になる場面はどこかを扱います。 最初に期待値を合わせてください。 ベンダーを切り替える作業は、ベースURL...

APIセキュリティ:公開APIを守る2026年の実践

多くのチームは、APIのセキュリティを認証の問題として扱います。トークンを発行し、すべてのルートでそれを検査し、これで仕事は終わったと考えます。そしてある日、テスターがURLの数字をひとつ書き換えるだけで、別の顧客の請求書を読み出します。 「認証済み」と「認可済み」のあいだにあるこの隙間こそ、実際のAPI侵害の大半が住み着いている場所です。しかもこれは、スキャナーが安定して見つけてくれる種類の問題ではありません。自動化されたツールは、有効なトークンと200の応答を見て成功と報告します。その応答に他人のデータが含まれていたと気づけるのは、あなたの業務ルールを理解している人間だけです。 核心となる区別: 認証は誰が呼び出しているのかを証...

Kimi K3 API:料金・統合・トレードオフ

Kimi K3 API は珍しい組み合わせを携えて登場しました。フロンティア級に迫るベンチマーク結果、攻めた価格設定、そしてダウンロード可能な重みです。Moonshot AI は 2026年7月27日にその重みを公開し、これにより K3 はこれまでに公開された中で最大のオープンモデルとなり、この規模のモデルを原理的に自前で動かせる初めての事例となりました。 すでにフロンティア系プロバイダーに料金を支払っている人にとって、これは哲学的な問いではなく実務的な問いを突きつけます。このモデルは自社スタックに居場所があるのか、そしてトラフィックの一部を移したとき実際に何が変わるのか。本記事ではコスト計算、統合作業、そして公開された数値が本番環...

カスタムAPI開発の費用:2026年の価格帯と内訳

エンドポイントの本数からカスタムAPI開発の費用を見積もろうとすると、たいてい三倍ほど外します。エンドポイントそのものは、この仕事のなかでいちばん安い部分だからです。すでに自社が持っているデータを読み書きするだけの十数本であれば、力量のあるバックエンド開発者にとっては二週間ほどの作業にすぎません。 お金がかかるのは、その十数本を「よその会社が自社の事業を載せてもよい」と判断できるものへ変えていく、周辺のすべてです。セキュリティレビューに耐える認証、あとから方針を変える余地を残すバージョニング、誰も問い合わせを送ってこなくて済む水準のドキュメント、そしてどの顧客がいま困っているのかを教えてくれる運用の仕組み。「APIがあります」と「よ...