API 키와 보안
범위, 허용 IP 목록, 일일 사용 한도, 만료일, 중단 없는 교체, 키가 유출되었을 때 할 일을 안내합니다.
API 키는 범위에서 허용한 모든 작업을 내 잔액으로 수행할 수 있습니다. 비밀번호처럼 다루세요.
키 형식
키는 sgk_ 뒤에 영문자와 숫자 40자가 붙는 형식입니다. 각 키의 지문만 저장하므로 키는 만들거나 교체할 때 한 번만 표시되고 다시는 표시되지 않습니다. 계정에서는 키의 앞부분과 마지막 네 글자만 보입니다.
키마다 할 수 있는 일 제한하기
키를 만들거나 수정할 때 다음과 같이 제한할 수 있습니다.
| 설정 | 기능 |
|---|---|
| 범위 | read 범위는 잔액, 카탈로그, 가격, 활성화, 사용량 조회. read 및 purchase 범위를 함께 쓰면 구매, 취소, 완료도 가능 |
| 허용 IP 목록 | IPv4 또는 IPv6 주소나 CIDR 범위를 최대 50개. 다른 주소의 요청은 거부 |
| 일일 사용 한도 | UTC 기준 하루에 이 키로 쓸 수 있는 최대 금액(순액). 초과하면 구매가 거부되고 아무것도 차감되지 않음 |
| 만료일 | 이후 키가 작동하지 않는 선택 날짜. 최대 2년 후까지 |
앱이나 서버마다 키를 하나씩 쓰고, 범위는 필요한 만큼만 주세요. 한 계정에서 활성 키는 최대 10개까지 둘 수 있습니다.
민감한 변경 확인
키 만들기, 교체, 웹훅 추가, 웹훅 시크릿 변경, 키 제한 완화(범위 추가, IP 목록 확대, 한도 상향, 만료일 연장)에는 비밀번호를 다시 입력해야 하며, 2단계 인증이 켜져 있다면 인증 코드도 필요합니다. 확인은 5분 동안 유효합니다. 키 폐기와 제한 강화에는 확인을 요구하지 않습니다.
중단 없는 교체
교체 기능은 설정, 사용량, 웹훅을 그대로 두고 키에 새 시크릿을 발급합니다. 이전 시크릿이 계속 작동하는 유예 기간을 최대 72시간까지 고를 수 있어, 서버를 중단 없이 업데이트할 수 있습니다.
폐기
폐기 기능은 키를 즉시, 영구적으로 중지합니다. 해당 키의 웹훅도 비활성화됩니다.
키가 유출되었다면
- 키를 폐기하거나 유예 기간 0시간으로 교체합니다.
- 키의 요청 로그(최근 7일)와 지갑에서 모르는 활동이 없는지 확인합니다.
- 허용 IP 목록과 일일 사용 한도를 설정한 새 키를 만듭니다.
기록하는 내용
키는 어떤 로그에도 남지 않습니다. 요청마다 시각, 경로, 상태, 처리 시간, 요청 ID 값을 7일 동안 보관하며, 키별로 확인할 수 있습니다. 키 생성, 교체, 폐기는 계정 활동에도 표시되고, 새 키가 만들어질 때마다 알림이 전송됩니다.
브라우저에서는 사용할 수 없습니다
웹 페이지에서 보내는 호출은 받지 않습니다(CORS 미지원). 반드시 내 서버에서만 호출하세요.
이 문서가 도움이 되었나요?
감사합니다! 도움이 되었다니 기쁩니다.