가입하면 프리미엄 플랜 할인할인 받기

블로그/developers·2026년 8월 29일·6분·eroq 팀 작성

워크스페이스 역할과 권한: 5단계 접근 사다리

eroq의 소유자, 관리자, 개발자, 크리에이터, 뷰어는 뭐가 다를까요? 아래 등급만 관리할 수 있는 이유와 API 키가 보유자 등급을 따르는 방식까지.


워크스페이스는 처음엔 한 사람과 지갑 하나로 시작하고, 권한은 신경 쓸 일이 없어요. 그러다 캠페인 때문에 프리랜서 편집자가 합류하고, 백엔드 서비스에 키가 필요해지고, 재무 담당자가 이 모든 게 얼마나 드는지 보고 싶어 하죠. 이 시점부터 "모두가 관리자"는 지름길이 아니라 위험 요소가 돼요. eroq에서는 모든 멤버가 같은 공유 크레딧 잔액에서 크레딧을 쓰기 때문이에요.

그래서 역할은 먼저 사다리이고, 체크박스 표는 그다음이에요. 다섯 단계, 이름이 붙은 15가지 권한, 누가 누구에게 무엇을 할 수 있는지에 대한 규칙 하나. 그리고 어느 단계에도 딱 맞지 않는 사람을 위해 권한마다 사람별 스위치가 있어요. 아래에서 전체 모델과 함께, 처음 접하면 다들 놀라는 동작 하나를 설명할게요. 바로 API 키를 만든 사람을 강등하면 그 키가 어떻게 되는지예요.

다섯 단계

각 단계는 바로 아래 단계의 모든 권한에 자기만의 권한을 더해 가져요. 머릿속에 넣어 둘 모델은 이게 전부이고, 나머지는 세부 사항이에요.

소유자. 모든 권한을 가져요. 다른 누구에게도 없는 두 가지, 즉 워크스페이스를 다른 사람에게 이전하는 권한과 아예 삭제하는 권한까지요. 소유자는 워크스페이스를 만든 계정이에요.

관리자. 워크스페이스를 운영해요. 멤버, 결제, 워크스페이스 설정, API 키, 웹훅, 생성, 게시, 라이브러리와 사용량까지. 이전과 삭제를 뺀 전부예요.

개발자. API로 개발해요. API 키를 만들고 폐기하고, 웹훅 엔드포인트를 관리하고, 요청 한도를 100% 다 써서 생성하고, 게시하고, 라이브러리와 사용 로그를 읽어요. 결제, 초대, 설정은 없어요. API를 연동하지만 플랜은 절대 바꿀 수 없어야 하는 엔지니어를 위한 단계예요.

크리에이터. 스튜디오에서 작업해요. 생성하고, 커뮤니티에 게시하고, 라이브러리와 사용량을 읽어요. 키, 웹훅, 설정, 결제는 없어요. 기본적으로 크리에이터는 워크스페이스의 분당 요청 한도 중 절반을 받아요. 동영상 도구에서 하루 종일 작업하기엔 충분하지만, 같은 플랜에서 돌아가는 프로덕션 파이프라인을 굶길 정도는 아니에요.

뷰어. 생성물 라이브러리와 사용 로그를 읽어요. 크레딧은 하나도 쓸 수 없어요. 클라이언트, 이해관계자, 또는 무엇이 만들어졌고 얼마가 들었는지만 확인하면 되는 사람을 위한 단계예요.

권한은 암묵적으로 정해지지 않고 하나하나 이름이 있어요. 생성, 게시, 라이브러리 보기, 사용량 보기, 스토리지 권한 네 가지(둘러보기, 업로드, 삭제, 설정), API 키, 웹훅, 워크스페이스 설정, 멤버 관리, 결제 및 플랜, 소유권 이전, 워크스페이스 삭제. /dashboard/workspace의 멤버 탭에 있는 권한 표는 서버가 실제로 적용하는 것과 같은 데이터로 그려져요. 그러니 거기서 보이는 그대로 요청에서도 동작해요.

단계가 맞지 않을 때: 권한 하나만 체크하기

사다리는 기본값으로는 맞지만 최종 답으로는 틀려요. 게시는 해야 하지만 크레딧은 절대 쓰면 안 되는 편집자, 한 달 동안 API 키가 필요하지만 결제 화면은 절대 보면 안 되는 외주 개발자, 지갑 충전만 하고 다른 건 아무것도 하면 안 되는 재무 담당자. 이 중 누구도 어느 한 단계에 딱 들어맞지 않아요.

그래서 모든 권한은 체크박스이기도 해요. 멤버 탭에서 멤버의 접근 권한을 열면 역할이 출발점이에요. 모든 칸이 역할에 맞춰 미리 채워져 있고, 그 위에서 원하는 칸 하나만 체크하거나 해제하면 돼요. 생성 항목이 체크된 뷰어는 크레딧을 쓸 수 있고, API 키 항목이 해제된 개발자는 키를 만들 수 없어요. 멤버 목록에서는 접근 권한이 역할과 다른 사람 옆에 작은 사용자 지정 태그가 붙고, 마우스를 올리면 무엇이 추가되거나 빠졌는지 정확히 보여 줘요.

이게 엉망이 되지 않도록 세 가지 규칙이 있어요.

  1. 내가 가진 권한만 줄 수 있어요. 개발자는 웹훅 권한이 있으니 크리에이터에게 웹훅을 체크해 줄 수 있지만, 결제 및 플랜은 본인에게 없으니 누구에게도 체크해 줄 수 없어요. 체크 해제는 나보다 아래인 사람이라면 누구에게나 언제든 할 수 있어요.
  2. 체크박스는 등급을 바꾸지 않아요. 멤버 관리가 체크된 크리에이터는 크리에이터보다 아래인 사람을 초대하고 편집할 수 있어요. 오직 크리에이터보다 아래인 사람만요. 누가 누구보다 위인지는 여전히 사다리가 정해요.
  3. 이전과 삭제에는 체크박스가 없어요. 이 둘은 소유자의 몫이고, 예외는 없어요.

이 모든 걸 그 사람이 합류하기 전에 해 둘 수도 있어요. 초대 양식의 역할 선택 아래에 같은 권한 표가 접혀 있어요. 생성을 체크한 뷰어로 누군가를 초대하면, 그 사람은 첫 로그인부터 정확히 그 권한을 가져요. 새로 온 사람이 의도보다 많거나 적은 권한을 갖는 틈이 생기지 않아요.

역할을 바꿔도 여전히 의미가 있는 체크는 남아요. 사용자 지정된 뷰어를 크리에이터로 승격하면, 이제 역할에 이미 포함된 생성 체크는 그냥 사라지고 원래 있던 결제 및 플랜 체크는 그대로 남아요. API 키도 다른 모든 것과 같은 규칙을 따라요. 칸을 체크하거나 해제하면 역할 변경과 똑같이 30초 안에 키에 반영돼요.

소유자를 역할로 지정할 수 없는 이유

소유자는 멤버십 행에 저장되지 않아요. 워크스페이스 자체의 속성, 즉 워크스페이스를 만든 계정이고, 워크스페이스를 읽을 때 맨 위 단계로 올라가요.

구현 세부 사항처럼 들리죠. 하지만 여기서 믿고 기댈 수 있는 결과가 세 가지 나와요.

  1. 소유자는 언제나 정확히 한 명이에요. "보통 한 명"이 아니에요. 스키마 자체가 두 명을 표현할 수 없어요.
  2. 실수로 소유자를 만들어 낼 수 없어요. 역할을 나눠 주는 관리자의 선택 목록에는 소유자가 아예 보이지 않아요. 지정할 수 있는 역할이 아니니까요.
  3. 워크스페이스 이전은 의도적인 행위로, 누군가를 승격하는 것과는 별개예요. 회사 계정을 넘겨주는 일은 동료에게 결제 권한을 주는 일과 같은 무게가 아니고, 이 모델은 둘의 경계를 흐리지 않아요.

실무적으로 정리하면 이래요. 회사용 워크스페이스를 만든다면 18개월 뒤에 지우고 싶어질 개인 로그인이 아니라, 회사가 관리하는 계정으로 만드세요.

나보다 아래 등급만 관리할 수 있어요

두 번째 규칙이에요. 내 등급이 상대보다 확실히 높을 때만(같은 등급은 안 돼요) 그 멤버에게 조치할 수 있고, 내 등급과 같거나 더 높은 역할은 절대 줄 수 없어요.

두 번 읽어 보세요. 앞뒤 두 부분이 모두 중요해요.

  • 두 관리자는 서로를 강등하거나, 내보내거나, 잠가 버릴 수 없어요. 같은 등급끼리는 건드리지 못해요. 관리자가 나가야 한다면 소유자가 처리해요.
  • 개발자는 자신을 관리자로 승격할 수도, 다른 사람을 관리자로 승격할 수도 없어요. 관리자는 개발자보다 아래가 아니니까요.
  • 초대 양식의 역할 선택에는 내가 줄 수 있는 단계만 보여요. 관리자에게는 관리자, 개발자, 크리에이터, 뷰어가 보여요. 개발자에게는 초대할 때 고를 역할이 하나도 보이지 않아요. 초대는 멤버 관리 권한에 속하니까요.

관리자 등급이 평평하면, 의견이 갈릴 때 마우스가 가장 빠른 사람이 워크스페이스를 가로채게 돼요. 사다리 구조는 그런 일을 '일어나기 어려운 일'이 아니라 '불가능한 일'로 만들어요.

API 키는 보유자의 역할을 물려받아요

꼭 기억해 둘 부분이에요. 키는 자기만의 권한을 가진 별도의 신원이 아니에요. 키는 그 키를 가진 멤버의 등급을 그대로 지니고, 이 등급은 호출할 때마다 매번 확인돼요.

개발자를 뷰어로 강등하면 그 사람의 키는 즉시 생성을 멈춰요. 키에는 손댈 필요도 없어요.

curl -X POST https://eroq.ai/v1/videos/generations \
  -H "Authorization: Bearer $EROQ_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "model": "eroq-motion-one",
    "prompt": "A courier crosses a wet avenue under a broken streetlight, headlights smearing behind her. Tracking shot, 35mm film, neon noir palette, tense tempo.",
    "seconds": 5,
    "aspect": "9:16"
  }'
{
  "error": {
    "message": "This workspace role cannot spend credits. Ask an admin for Creator access or above.",
    "type": "permission_error",
    "code": "role_forbidden"
  }
}

무슨 일이 일어나지 않았는지 보세요. 아무것도 청구되지 않았고, 키는 여전히 읽기는 할 수 있어요. 강등된 멤버의 키로도 생성물 목록을 보고 사용량을 읽을 수 있어요. 둘 다 뷰어 권한이니까요. 회수한 권한만 작동을 멈춰요.

오프보딩 절차는 이게 전부예요. 역할을 한 번만 바꾸면 그 사람이 만든 모든 키에서 생성 권한이 사라져요. 어떤 키가 있는지, 어느 서비스가 쓰고 있는지 일일이 점검할 필요가 없어요. 먼저 역할을 바꾸고, 키 폐기는 여유 있을 때 하세요. 역할 변경은 몇 초 안에 새 요청부터 적용돼요.

이 확인은 서버의 한곳, 바로 크레딧이 빠져나가기 직전에 이뤄져요. 그래서 새로운 생성 엔드포인트가 생겨도 이 확인을 빠뜨릴 수 없어요.

역할 위에 얹는 두 가지 조절 장치

역할은 무엇을 할지 정해요. 멤버별 조절 장치 두 개는 얼마나 할지 정하고, 관리자가 멤버 탭에서 둘 다 설정해요.

분당 요청 한도 배분. 비율(%)로 정해요. 역할 자체의 배분이 상한선이고(크리에이터는 절반에서 시작해요), 멤버별 개별 설정은 그 범위를 더 좁힐 수만 있을 뿐 역할이 허용하는 것보다 넓힐 수는 없어요.

월간 크레딧 상한. 그 멤버가 한 달(달력 기준) 동안 공유 지갑에서 쓸 수 있는 양의 엄격한 상한으로, 매월 1일에 초기화돼요. 환불된 크레딧은 여기서 다시 빠지기 때문에, 실패해서 자동 환불된 렌더가 누군가의 한도를 슬그머니 갉아먹지 않아요. 상한에 닿으면 알 수 없는 결제 오류가 아니라 숫자를 명시한 분명한 거절 메시지가 돌아와요.

둘 다 필수는 아니에요. 둘 다 비워 두면 멤버는 역할이 주는 만큼을 그대로 받아요. 값을 얼마로 잡을지는 따로 다룰 주제이고, 균일한 크레딧 방식을 택한 이유는 AI API의 크레딧 가격 책정에서 설명해요.

무난한 기본 배정

  • 백엔드 서비스나 연동 → 개발자. 파이프라인마다 키 하나씩.
  • 프리랜서 편집자나 외주 작업자 → 크리에이터. 계약 규모에 맞춘 월간 상한과 함께.
  • 지출을 승인하는 프로듀서나 어카운트 매니저 → 관리자.
  • 클라이언트, 이해관계자, 감사 담당자 → 뷰어.
  • 작업물을 법적으로 소유하는 계정 → 소유자. 다른 누구도 안 돼요.

누군가를 초대하기 전에 미리 고려해 둘 제약이 하나 더 있어요. 바로 플랜에 포함된 시트 수예요. 무료 워크스페이스는 한 개, 모든 개인 플랜은 정확히 두 개이고, 제대로 된 팀이라면 비즈니스 등급을 써요. 시트 표는 /pricing에 있고, /faq에서도 다시 안내해요.

자주 묻는 질문

eroq에서 관리자끼리 서로를 내보낼 수 있나요?

아니요. 멤버는 자신보다 확실히 아래 등급인 사람에게만 조치할 수 있어서, 같은 등급끼리는 서로 건드릴 수 없어요. 관리자를 내보내거나 강등하는 건 소유자의 일이에요.

팀원을 강등하면 API 키는 어떻게 되나요?

새 역할이 여전히 허용하는 일은 계속하고, 나머지는 멈춰요. 뷰어로 강등하면 키로 라이브러리와 사용량은 읽을 수 있지만, 생성 호출은 크레딧을 청구하지 않고 403 role_forbidden으로 응답해요.

소유자 역할을 다른 사람에게 줄 수 있나요?

역할로는 줄 수 없어요. 소유자는 워크스페이스를 만든 계정이라 역할 선택 목록에 절대 나타나지 않아요. 소유자를 옮기는 건 워크스페이스 자체를 이전하는 일이고, 이는 소유자만 할 수 있는 별도의 작업이에요.

두 번째 사람이 합류하기 전에 사다리를 정해 두세요. /dashboard/workspace에서 멤버 탭을 열면 돼요.

태그workspacesrolespermissionsapi-keys

이 글에 나온 모델로 직접 만들어 보세요 — 무료 크레딧 50개로 시작하거나, 모든 엔진과 가격도 살펴보세요.