SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

DeveloperZine(デベロッパージン)- エンジニアの意思決定を支える技術情報メディア ProductZine

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

マルチターゲットアプリ開発の新しいアプローチ~.NET 9 新テンプレートの基本~

.NET MAUIアプリ構築で、APIキーをサーバーから安全に取得する

マルチターゲットアプリ開発の新しいアプローチ~.NET 9 新テンプレートの基本~ 第6回

動作確認

 すべての実装が完了したら、各プラットフォームで動作を確認してみましょう。

APIサーバーの起動確認

 まず、ImageGenerator.Webプロジェクトを起動します。ブラウザまたはcurlコマンドで https://localhost:7299/api/config(ポート番号は環境に合わせて変更)にアクセスし、APIキーがJSON形式で返されることを確認します。curlコマンドで確認する場合は、次のように実行します。

curl https://localhost:7299/api/config

 正常に動作していれば、次のようなJSONが返されます。

{"apiKey":"sk-xxxxx..."}

MAUIアプリでの確認

 まず、コマンドラインからWebプロジェクトを起動します。ImageGenerator.Webプロジェクトのフォルダで次のコマンドを実行してください。

dotnet run --launch-profile https

 Webプロジェクトを起動したまま、Visual StudioでImageGeneratorプロジェクトをAndroidエミュレータで起動します。Visual Studioから起動することで、ブレークポイントやデバッグ出力を活用できます。

  1. アプリを起動し、画像生成ページを開く
  2. プロンプトを入力し、「画像を生成」ボタンをクリック
  3. APIキーがサーバーから取得されると、コマンドラインに「APIキーのリクエストを受信しました」と表示される
  4. 画像生成が実行されることを確認
  5. 2回目以降は、SecureStorageに保存されたキーが使用される

開発環境での補足

 Android環境から開発サーバーへ接続する際に必要な設定や、デバッグ時に役立つ情報を補足しておきます。

HTTPS証明書のエラー

 Android環境から開発サーバーへ接続すると、証明書エラーが発生します。開発環境で使われる自己署名証明書がAndroid側で信頼されていないことが原因です。

 対処として、開発時のみ証明書検証をスキップするHttpClientを登録します。MauiProgram.csを次のように変更してください。

[リスト6]MauiProgram.csの一部(開発環境用)
#if DEBUG
// 開発環境用:証明書検証をスキップするHttpClientを登録
builder.Services.AddHttpClient("DevClient", client =>
{
    // 必要に応じてベースアドレスなどを設定
}).ConfigurePrimaryHttpMessageHandler(() => new HttpClientHandler
{
    ServerCertificateCustomValidationCallback = (message, cert, chain, errors) => true
});
#else
builder.Services.AddHttpClient();
#endif

 次に、MauiKeyStorageで名前付きClientを使用するように変更します。

[リスト7]MauiKeyStorage.csの一部(開発環境用)
// 名前付きHttpClientを取得
using var httpClient = httpClientFactory.CreateClient("DevClient");

 この設定は開発環境専用です。本番環境では、サーバー側で信頼された認証局の証明書を設定すれば、プロジェクト内のコード変更は不要です。

SecureStorageのクリア

 デバッグ中にSecureStorageに保存されたAPIキーをクリアしたい場合は、以下のコードを実行します。

[リスト8]SecureStorageのクリア
SecureStorage.Remove("openai_api_key");
// または全てクリア
SecureStorage.RemoveAll();

実機でのテスト

 Android実機でテストする場合、エミュレータとは異なる設定が必要です。実機からは10.0.2.2ではなく、開発PCのIPアドレス(ここでは、192.168.1.100とします)を使用してAPIサーバーに接続します。

 MauiKeyStorage.csのGetApiServerUrlメソッドを修正して、実機用のIPアドレスを追加します。

[リスト9]MauiKeyStorage.csの一部(実機対応)
#if ANDROID
    // 実機の場合は開発PCのIPアドレスを指定
    // エミュレータの場合は10.0.2.2を使用
    return "https://192.168.1.100:7299";

 Web側では、外部からの接続を許可するため、launchSettings.jsonを修正します。

[リスト10]launchSettings.jsonの一部
"applicationUrl": "https://0.0.0.0:7299",

 pplicationUrlを0.0.0.0に変更することで、すべてのネットワークインターフェースからの接続を受け付けるようになります。また、必要に応じてWindowsファイアウォールでポート(7299)を許可します。

最後に

 今回は、セキュリティを考慮したAPIキー管理として、サーバー経由での取得方式を実装しました。モバイルアプリにAPIキーを埋め込まないことで、キー漏洩のリスクを低減できます。次回は、クライアントにAPIキーを渡さず、サーバーがOpenAI APIを呼ぶ方式を解説する予定です。

この記事は参考になりましたか?

連載通知を行うには会員登録(無料)が必要です。
既に会員の方はを行ってください。
マルチターゲットアプリ開発の新しいアプローチ~.NET 9 新テンプレートの基本~連載記事一覧

もっと読む

この記事の著者

WINGSプロジェクト 高江 賢(タカエ ケン)

WINGSプロジェクトについて>有限会社 WINGSプロジェクトが運営する、テクニカル執筆コミュニティ(代表 山田祥寛)。主にWeb開発分野の書籍/記事執筆、翻訳、講演等を幅広く手がける。 2026年時点での登録メンバは約50名で、現在も執筆メンバを募集中。興味のある方は、どしどし応募頂きたい。著書記事多数。 RSS X: @WingsPro_info(公式)、@WingsPro_info/wings(メンバーリスト) Facebook

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

山田 祥寛(ヤマダ ヨシヒロ)

静岡県榛原町生まれ。一橋大学経済学部卒業後、NECにてシステム企画業務に携わるが、2003年4月に念願かなってフリーライターに転身。Microsoft MVP for Visual Studio and Development Technologies。執筆コミュニティ「WINGSプロジェクト」代表。主な著書に「独習シリーズ(Java・C#・Python・PHP・Ruby・JSP&サーブレットなど)」「速習シリーズ(ASP.NET Core・Vue.js・React・TypeScript・ECMAScript、Laravelなど)」「改訂3版JavaScript本格入門」「これからはじめるLaravel実践入門」「はじめてのAndroidアプリ開発 Kotlin編 」他、著書多数

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

CodeZine(コードジン)
https://codezine.jp/article/detail/23943 2026/04/20 08:00

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー