前提やろうとしていること
楽天の管理画面からお客様の情報を取り出す作業を、毎回手でやらずに済ませたい。そのためのソフトを作っている、という話です。
やめたChatGPTのブラウザ機能にログイン情報を覚えさせる方法
やめた毎回、手でChromeを開いてログインする方法(自動化にならないため)
選んだ専用ソフトが「ログイン専用のChrome」を起動し、そこに情報を渡して自動ログインさせる
1いま、鍵を持っているのは誰か
鍵というのは、ログインID とパスワードのことです。下の図で、鍵が置かれている場所を見てください。
鍵
自作ソフト
鍵はここに置いてある
専用Chrome
鍵を受け取って入力する
楽天RMS
2段階認証あり
消えたChatGPT側に情報が残らなくなりました。会話の履歴にも、外部のサーバーにも渡っていません。ここは自信を持っていい判断です
残った鍵の持ち主が、AIから自作ソフトに移っただけです。同じパソコンで動くプログラムなら、その鍵を読み出せます
2Chromeに覚えさせても、金庫にはならない
Chromeの自動入力は便利ですが、守っているのはChromeではありません。
事実Chromeに保存したパスワードは、そのWindowsアカウントで動けるプログラムなら取り出せます
事実つまり実際に守ってくれているのは、ChromeではなくWindowsアカウントの権限です
補足シークレットモードは終了後に痕跡を残さないだけで、守りは強くなりません。保存パスワードも信頼済み端末も効かなくなるので、毎回パスワードを入力する回数がむしろ増えます
無人でログインを通す以上、鍵はどこかに置きっぱなしになります。
置き場所を変えても、鍵は消えません。消せるのは、鍵の種類を変えたときだけです。
3それ以前に、この方式は続きません
安全かどうかの前に、動かし続けること自体が難しくなります。この4つが順番に起きます。
1RMSのログインは、店舗共通のIDと担当者個人のIDの二重構造です
2さらに2段階認証があります。端末を信頼済みにしても期限が切れます
3期限のたびに人が座って認証を通す必要があり、無人になりません
4ログイン画面が変わると動かなくなります(2026年に刷新されています)
つまり作っても、楽天側の変更のたびに直し続けることになります
4鍵の種類を変える ── 公式APIという道
楽天は店舗向けに「RMS WEB SERVICE」という公式のAPIを出しています。ここでは鍵がパスワードではなく、ライセンスキーになります。
鍵
自作ソフト
ライセンスキー
RMS WEB SERVICE
受注データ(氏名・住所)
効くブラウザを通りません。ログイン画面も2段階認証も通らないので、楽天側の画面変更に振り回されません
効く使う機能だけに権限を絞れて、管理画面で失効できます
| くらべる点 | パスワードで自動ログイン | APIのライセンスキー |
| 権限の広さ | 全権。店舗のすべてを触れる | 使う機能だけに絞れる |
| 止めたいとき | 変更するしかない(自動化も止まる) | 管理画面で失効できる |
| 画面が変わったら | 作り直しになる | 影響を受けない |
| 2段階認証 | 期限ごとに人が通す必要がある | 通らなくてよい |
5ただし、レビューだけは自動化できません
正直にお伝えしておきます。レビューを取得するAPIは提供されていません。そもそもレビュー画面に出るのは投稿者のニックネームで、住所は表示されません。
人がやる
レビューを書いた方を画面で見つける。件数は限られるので、ここは手でも回ります
APIがやる
その方の氏名と住所を受注データから引く。危ないのはここなので、自動化から外せます
結果全部は自動になりませんが、ログイン情報を持たせる必要がなくなります
自動化を通すために、2段階認証を外すのだけは避けてください。
下げたリスクより、増えるリスクのほうが大きくなります。
まとめ持ち帰っていただきたい3つ
- AIに覚えさせない判断は正解。いちばん大きいリスクは避けられています
- ただし鍵は消えていません。持ち主がAIから自作ソフトに移っただけです
- 鍵の種類を変えれば消えます。パスワードではなく、権限を絞れて失効できるキーを使う
ブラウザの自動ログインは、危ないかどうか以前に、続きにくいというのが正直なところです。
APIで取れる部分はAPIに寄せて、残りは人が見る。この形がいちばん長持ちします。