◈ Gemini API/2026-07-03上級
Webhook が本物である保証はどこにもない — Gemini Webhooks 受信エンドポイントの三層防御設計
Gemini Webhooks の受信エンドポイントは公開 URL である以上、偽イベント・リプレイ・二重処理を想定する必要があります。ペイロードを事実として信じず API へ照会し直す構造を軸に、到達検証・重複排除・軽量ハンドラの三層防御を動くコードで示します。
◈ Gemini API/2026-07-01上級
IP が変わるサーバーで Gemini API キーの制限を効かせる — headless 自動処理の逃がし方
未制限キーの遮断後、IP が毎回変わる headless なサーバー自動処理では、HTTP リファラーもアプリ制限も IP 許可リストも素直には効きません。API 制限だけで凌ぐか、egress を固定 IP に集約するか、いっそ Vertex のサービスアカウント認証へ移すか。稼働を止めずに選ぶための判断軸と、動くコードを整理します。
◈ Gemini API/2026-06-30上級
投げて終了する定期実行で、結果を取りこぼさない — Gemini バックグラウンド実行を再取得台帳で回す設計
Interactions API のバックグラウンド実行を cron 駆動の定期実行で安全に回すための設計です。送信前に冪等キーで台帳へ予約し、次のティックで未取得ハンドルだけを再取得する二段コミットを、動くコードで示します。
◈ Gemini API/2026-06-28中級
Gemini API の『未制限キー遮断』で自動運用が止まる前に、キーの制限を点検する
2026年6月19日以降、制限のない Gemini API キーからのリクエストが遮断されるようになりました。自分のキーが対象かを確かめる方法、既存キーを直接いじらずに本番を止めないまま制限を足す手順、静かな停止を防ぐ常設カナリアの作り方を整理します。