인증
API 키 기반 인증과 에러 처리 가이드
인증
B2B API는
X-API-Key헤더 기반으로 인증해요.
필수 헤더
curl 예시
JavaScript(fetch) 예시
인증 실패 시나리오
- API 키 누락
- 잘못된 API 키
- 비활성/만료된 키
권장 보안 수칙
- 클라이언트 앱에 API 키를 직접 노출하지 마세요.
- 서버 사이드에서만 키를 사용하세요.
- 키를 주기적으로 교체하세요.
- 환경변수/비밀 저장소를 사용하세요.
중요
런치 URL 서명과 API 키는 서로 다른 목적의 보안 수단이에요. 둘 다 안전하게 관리해야 해요.
키 관리 운영 팁
- 서비스별 키 분리(운영/스테이징)
- 권한 최소화
- 유출 대응 절차(즉시 폐기/재발급) 정리
- 접근 로그 모니터링