언어 선택

API 키와 보안

범위, 허용 IP 목록, 일일 사용 한도, 만료일, 중단 없는 교체, 키가 유출되었을 때 할 일을 안내합니다.

이 페이지의 내용
  1. 키 형식
  2. 키마다 할 수 있는 일 제한하기
  3. 민감한 변경 확인
  4. 중단 없는 교체
  5. 폐기
  6. 키가 유출되었다면
  7. 기록하는 내용
  8. 브라우저에서는 사용할 수 없습니다

API 키는 범위에서 허용한 모든 작업을 내 잔액으로 수행할 수 있습니다. 비밀번호처럼 다루세요.

키 형식

키는 sgk_ 뒤에 영문자와 숫자 40자가 붙는 형식입니다. 각 키의 지문만 저장하므로 키는 만들거나 교체할 때 한 번만 표시되고 다시는 표시되지 않습니다. 계정에서는 키의 앞부분과 마지막 네 글자만 보입니다.

키마다 할 수 있는 일 제한하기

키를 만들거나 수정할 때 다음과 같이 제한할 수 있습니다.

설정 기능
범위 read 범위는 잔액, 카탈로그, 가격, 활성화, 사용량 조회. read 및 purchase 범위를 함께 쓰면 구매, 취소, 완료도 가능
허용 IP 목록 IPv4 또는 IPv6 주소나 CIDR 범위를 최대 50개. 다른 주소의 요청은 거부
일일 사용 한도 UTC 기준 하루에 이 키로 쓸 수 있는 최대 금액(순액). 초과하면 구매가 거부되고 아무것도 차감되지 않음
만료일 이후 키가 작동하지 않는 선택 날짜. 최대 2년 후까지

앱이나 서버마다 키를 하나씩 쓰고, 범위는 필요한 만큼만 주세요. 한 계정에서 활성 키는 최대 10개까지 둘 수 있습니다.

민감한 변경 확인

키 만들기, 교체, 웹훅 추가, 웹훅 시크릿 변경, 키 제한 완화(범위 추가, IP 목록 확대, 한도 상향, 만료일 연장)에는 비밀번호를 다시 입력해야 하며, 2단계 인증이 켜져 있다면 인증 코드도 필요합니다. 확인은 5분 동안 유효합니다. 키 폐기와 제한 강화에는 확인을 요구하지 않습니다.

중단 없는 교체

교체 기능은 설정, 사용량, 웹훅을 그대로 두고 키에 새 시크릿을 발급합니다. 이전 시크릿이 계속 작동하는 유예 기간을 최대 72시간까지 고를 수 있어, 서버를 중단 없이 업데이트할 수 있습니다.

폐기

폐기 기능은 키를 즉시, 영구적으로 중지합니다. 해당 키의 웹훅도 비활성화됩니다.

키가 유출되었다면

  1. 키를 폐기하거나 유예 기간 0시간으로 교체합니다.
  2. 키의 요청 로그(최근 7일)와 지갑에서 모르는 활동이 없는지 확인합니다.
  3. 허용 IP 목록과 일일 사용 한도를 설정한 새 키를 만듭니다.

기록하는 내용

키는 어떤 로그에도 남지 않습니다. 요청마다 시각, 경로, 상태, 처리 시간, 요청 ID 값을 7일 동안 보관하며, 키별로 확인할 수 있습니다. 키 생성, 교체, 폐기는 계정 활동에도 표시되고, 새 키가 만들어질 때마다 알림이 전송됩니다.

브라우저에서는 사용할 수 없습니다

웹 페이지에서 보내는 호출은 받지 않습니다(CORS 미지원). 반드시 내 서버에서만 호출하세요.

이 문서가 도움이 되었나요?

아직 도움이 필요하신가요?

문의를 남겨 주세요. 모든 메시지에 보통 몇 시간 안에 답변드립니다.

또는 이메일로 문의 support@smsgrab.com