公開コードに基づく一次資料分析 · 公開 2026-08-19 · 更新 2026-08-19

Instagram tokenの寿命を監視する――期限・更新・実API probeを分離する

公開コードに基づく一次資料分析本稿はIG Harnessの開発元が、公開リポジトリの固定コミットを一次資料として分析した技術研究ノートです。第三者による独立評価ではありません。

保存された期限が未来であることと、実際にAPIが利用可能であることを同じ健康状態として扱っていないか。

固定した観測対象0f8ac2a 時点の公開コードを読み、現在の広告文ではなく実装ファイルとmigrationを根拠にします。

コードから観測できること

  1. token処理、health lib、health route、aggregate test、token state migrationが分かれており、期限情報と実API確認を別信号として扱える。
  2. tokenは有効期限内でも権限取消、password変更、App設定変更で無効になり得る。残日数だけの監視では停止を早期検出できない。
  3. probe自体もAPI利用量とrate limitを消費するため、頻度、timeout、最後の成功時刻を保存して監視負荷を制御する必要がある。

再現・追加測定の手順

  1. 正常・期限間近・取消済みtokenを用意する
  2. 保存期限と実probe結果を別列で記録する
  3. 一時timeoutと恒久的認証失敗を区別する
  4. account別と全体healthの集約規則を確認する

この資料だけでは証明できないこと

  1. 意図的なtoken取消は検証accountだけで行う。
  2. 単一endpointのprobe成功が全権限・全機能の成功を意味しない。

このページは新しいcommit、実測ログ、API仕様変更が得られた時点で更新します。古い観測条件と現在仕様を混同しないため、固定commitへのリンクを残します。