Figma Token Table
2026-05-07 に OAuth から移行
このテーブルは以前 Figma OAuth の access_token / refresh_token を保持していた。連携方式はユーザー単位の Personal Access Token (PAT) に切り替えた。移行の連続性を保つためテーブル名は据え置きとし、カラムはユーザー 1 名につき 1 つの PAT を表す形に変更している。
概要
ユーザーごとに 1 件の Figma Personal Access Token を保持する管理テーブル(cognito_sub を主キー)。
テーブル定義
| 論理名 | 物理名 | カラム名 | データ型 | 主キー | リレーション | ユニーク | NULL許可 | デフォルト値 | 備考 |
|---|---|---|---|---|---|---|---|---|---|
| Figma Token Information | figma_token | cognito_sub | string | ◯ | Cognito sub 識別子(user / admin を参照) | ||||
| personal_access_token | string | text、AES-256 で暗号化保存 |
|||||||
| last_validated_at | datetime | ◯ | GET https://api.figma.com/v1/me の最終成功時刻(任意)¹ |
||||||
| created_at | datetime | ||||||||
| updated_at | datetime | ||||||||
| deleted_at | datetime | ◯ | |||||||
| created_by | string | ||||||||
| updated_by | string | ||||||||
| deleted_by | string |
¹ last_validated_at は任意項目であり、最小変更を優先する場合は実装仕様時の決定に委ねる。それ以外のカラムは必須。
インデックス
- 主キー (cognito_sub)
- INDEX
figma_token_deleted_at_idx(deleted_at)
注記
personal_access_tokenには Figma Personal Access Token を AES-256 で暗号化のうえ保存する。- PAT は自動更新されない。Figma 側が 401/403 を返した場合、ユーザーは Figma の設定画面で PAT を再生成し、本システムへ再登録する。レコードは上書きされる。
- トークン有効期限は Figma 側(PAT 生成時にユーザーが選択)で管理されるため、本テーブルでは追跡しない。登録時の
GET /v1/meによる有効性チェックのみ記録対象とする。 - OAuth 旧スキーマから削除したカラム:
refresh_token、expiry_date。関連するfigma_token_expiry_date_idxインデックスも削除済み。 - 論理削除サポート(
deleted_at)。