コンテンツにスキップ

Figma Token Table

2026-05-07 に OAuth から移行

このテーブルは以前 Figma OAuth の access_token / refresh_token を保持していた。連携方式はユーザー単位の Personal Access Token (PAT) に切り替えた。移行の連続性を保つためテーブル名は据え置きとし、カラムはユーザー 1 名につき 1 つの PAT を表す形に変更している。

概要

ユーザーごとに 1 件の Figma Personal Access Token を保持する管理テーブル(cognito_sub を主キー)。

テーブル定義

論理名 物理名 カラム名 データ型 主キー リレーション ユニーク NULL許可 デフォルト値 備考
Figma Token Information figma_token cognito_sub string ◯ Cognito sub 識別子(user / admin を参照)
personal_access_token string text、AES-256 で暗号化保存
last_validated_at datetime ◯ GET https://api.figma.com/v1/me の最終成功時刻(任意)¹
created_at datetime
updated_at datetime
deleted_at datetime ◯
created_by string
updated_by string
deleted_by string

¹ last_validated_at は任意項目であり、最小変更を優先する場合は実装仕様時の決定に委ねる。それ以外のカラムは必須。

インデックス

  • 主キー (cognito_sub)
  • INDEX figma_token_deleted_at_idx (deleted_at)

注記

  • personal_access_token には Figma Personal Access Token を AES-256 で暗号化のうえ保存する。
  • PAT は自動更新されない。Figma 側が 401/403 を返した場合、ユーザーは Figma の設定画面で PAT を再生成し、本システムへ再登録する。レコードは上書きされる。
  • トークン有効期限は Figma 側(PAT 生成時にユーザーが選択)で管理されるため、本テーブルでは追跡しない。登録時の GET /v1/me による有効性チェックのみ記録対象とする。
  • OAuth 旧スキーマから削除したカラム: refresh_token、expiry_date。関連する figma_token_expiry_date_idx インデックスも削除済み。
  • 論理削除サポート(deleted_at)。