본문으로 건너뛰기

한정 프로페셔널 계정 선착순 100곳에 36개월 동안 50 % 할인. 2026년 12월 31일까지. 프로그램 보기 →

관리

무엇이든 할 수 있는 API 키는 남에게 맡길 수 없는 키입니다

그런데도 많은 도구가 여전히 그렇게 제공합니다. 키 하나, 모든 권한, 기한 없음. 여기서는 각 키가 행사할 수 있는 권한을 명시적으로 지니고, 게이트웨이가 호출마다 그 목록을 확인합니다.

카드 등록 불필요

작동 방식

최소 권한을, 실제로 적용하기

키는 허락받은 것만 할 수 있습니다

만들 때 역할과 같은 목록에서 권한을 고릅니다. 웹사이트에서 연락처를 보내려고 만든 키는 청구서를 읽지 못하고, 거부는 코드 관행이 아니라 게이트웨이가 돌려줍니다. Stripe의 제한 키, GitHub의 세분화 토큰과 같은 방식입니다.

  • RBAC 목록에서 고른 권한
  • 호출마다 게이트웨이에서 확인
  • 용도에 따라 비밀 키 또는 공개 키
  • 무엇에 쓰는지 알 수 있는 이름표와 메모

잊어도 만료됩니다

키에 만료일을 둘 수 있습니다. 두지 않아도 90일 미사용 기간이 적용됩니다. 아무도 쓰지 않는 키는 스스로 멈춥니다. 어느 화요일 스크립트에 넣고 3년을 잊은 키 — 가장 흔한 유출입니다.

  • 원하면 명시적인 만료일
  • 더해서 90일 미사용 기간
  • 마지막 사용 시각 표시
  • 즉시 폐기, 폐기한 사람도 기록

한 번만 보여 줍니다

평문 키는 만드는 그 순간에만 존재합니다. 이후에는 해시만 남고 무엇도 되읽을 수 없습니다. 화면도, 지원팀도, 감사 로그도 마찬가지입니다. 감사 로그는 사건을 기록하되 값은 결코 담지 않습니다. 잃어버리면 새로 만들고 예전 것을 폐기합니다.

  • 한 번만 표시, 평문으로 저장하지 않음
  • 비밀도 해시도 없는 감사 로그
  • 처음 보는 IP에서의 사용을 메일로 알림
  • 생성과 폐기를 실행자에게 귀속

자주 묻는 질문

자주 묻는 질문

비밀 키와 공개 키는 무엇이 다른가요?

비밀 키는 서버에서 쓰는 것이며 브라우저에 나타나서는 안 됩니다. 공개 키는 클라이언트 쪽 노출을 전제로 하고, 이를 명시적으로 받는 엔드포인트에서만 쓰입니다. 둘 다 자기 권한 목록을 지닙니다.

키를 우리 서버로 제한할 수 있나요?

네, 허용할 IP 주소나 CIDR 대역을 등록합니다. 그 밖에서 온 호출은 올바른 키여도 거부됩니다. 공개 저장소에 키를 붙여 넣은 경우에 대한 가장 단순한 방어입니다.

키가 유출되면 어떻게 되나요?

폐기하면 즉시 쓸 수 없게 되고, 그 사건은 시각과 실행자와 함께 남습니다. 새 IP 알림을 켜 두었다면 이미 통보를 받았을 가능성이 큽니다. 처음 보는 주소에서의 호출은 키 소유자에게 메일을 보냅니다.

중단 없이 키를 교체할 수 있나요?

네. 새 키를 만들고 호출을 옮긴 뒤 예전 키를 폐기합니다. 교체 후에도 최초 생성자가 남아 이력을 읽을 수 있습니다.

키로 API 전체에 접근할 수 있나요?

아닙니다. 경로마다 API 키를 받는지, 어떤 키를 받는지 선언합니다. 로그인한 사용자에게만 열려 있고 키에는 닫힌 경로도 있습니다. 개발자 문서가 경로별로 밝혀 둡니다.

다른 질문이 있으신가요? 문의해 주세요 — 담당자가 답변드립니다.

모든 도구를 하나로 모을 준비가 되셨나요?

2분이면 무료 계정을 만들 수 있습니다. CRM, 전화, 마케팅, 미팅, 고객 서비스 — 한곳에서, AI와 함께.

카드 등록 불필요