키는 허락받은 것만 할 수 있습니다
만들 때 역할과 같은 목록에서 권한을 고릅니다. 웹사이트에서 연락처를 보내려고 만든 키는 청구서를 읽지 못하고, 거부는 코드 관행이 아니라 게이트웨이가 돌려줍니다. Stripe의 제한 키, GitHub의 세분화 토큰과 같은 방식입니다.
- RBAC 목록에서 고른 권한
- 호출마다 게이트웨이에서 확인
- 용도에 따라 비밀 키 또는 공개 키
- 무엇에 쓰는지 알 수 있는 이름표와 메모
작동 방식
만들 때 역할과 같은 목록에서 권한을 고릅니다. 웹사이트에서 연락처를 보내려고 만든 키는 청구서를 읽지 못하고, 거부는 코드 관행이 아니라 게이트웨이가 돌려줍니다. Stripe의 제한 키, GitHub의 세분화 토큰과 같은 방식입니다.
키에 만료일을 둘 수 있습니다. 두지 않아도 90일 미사용 기간이 적용됩니다. 아무도 쓰지 않는 키는 스스로 멈춥니다. 어느 화요일 스크립트에 넣고 3년을 잊은 키 — 가장 흔한 유출입니다.
평문 키는 만드는 그 순간에만 존재합니다. 이후에는 해시만 남고 무엇도 되읽을 수 없습니다. 화면도, 지원팀도, 감사 로그도 마찬가지입니다. 감사 로그는 사건을 기록하되 값은 결코 담지 않습니다. 잃어버리면 새로 만들고 예전 것을 폐기합니다.
활용 사례
이 허브가 중심 역할을 하는, 숫자까지 담은 구체적인 시나리오. 출발점의 상황, 도입하는 것, 그것이 바꾸는 것.
자주 묻는 질문
비밀 키는 서버에서 쓰는 것이며 브라우저에 나타나서는 안 됩니다. 공개 키는 클라이언트 쪽 노출을 전제로 하고, 이를 명시적으로 받는 엔드포인트에서만 쓰입니다. 둘 다 자기 권한 목록을 지닙니다.
네, 허용할 IP 주소나 CIDR 대역을 등록합니다. 그 밖에서 온 호출은 올바른 키여도 거부됩니다. 공개 저장소에 키를 붙여 넣은 경우에 대한 가장 단순한 방어입니다.
폐기하면 즉시 쓸 수 없게 되고, 그 사건은 시각과 실행자와 함께 남습니다. 새 IP 알림을 켜 두었다면 이미 통보를 받았을 가능성이 큽니다. 처음 보는 주소에서의 호출은 키 소유자에게 메일을 보냅니다.
네. 새 키를 만들고 호출을 옮긴 뒤 예전 키를 폐기합니다. 교체 후에도 최초 생성자가 남아 이력을 읽을 수 있습니다.
아닙니다. 경로마다 API 키를 받는지, 어떤 키를 받는지 선언합니다. 로그인한 사용자에게만 열려 있고 키에는 닫힌 경로도 있습니다. 개발자 문서가 경로별로 밝혀 둡니다.
다른 질문이 있으신가요? 문의해 주세요 — 담당자가 답변드립니다.