가입하면 프리미엄 플랜 할인할인 받기

플랫폼

API 키

API 키는 프로그램이 API에 인증할 때 쓰는 비밀 문자열로, 모든 요청에 bearer 토큰으로 함께 보내요. 호출 비용을 내는 계정을 식별하는 역할을 해요.

키는 설정값이 아니라 자격 증명이에요. 키를 가진 사람은 누구나 내 잔액을 쓸 수 있으므로, 서버의 환경 변수에 두어야 하고 클라이언트 코드나 커밋된 파일에는 절대 넣으면 안 돼요.

키 교체는 비상 조치가 아니라 일상적인 관리예요. 환경마다 키를 따로 쓰면 하나를 폐기해도 나머지는 멈추지 않아요.

eroq에서는

키는 대시보드에서 만들고, 딱 한 번만 표시돼요. 키는 워크스페이스에 속하고 공유 지갑에서 차감되며, 각 키는 보유한 멤버의 역할을 물려받아요. 그 멤버의 역할을 낮추면 그 키로는 더 이상 생성할 수 없어요. 동시에 보유할 수 있는 키 수는 플랜에 따라 무료 워크스페이스의 3개부터 Agency의 200개까지예요.

자주 묻는 질문

API 키는 어디에 두어야 하나요?

서버 쪽 환경 변수에 두세요. 브라우저 코드나 공개 저장소에 있는 키는 발견한 누구나 쓸 수 있으니, 유출되면 경고로 넘기지 말고 바로 폐기하세요.

키를 만든 뒤에 다시 볼 수 있나요?

아니요. 만들 때 한 번만 표시돼요. 잃어버렸다면 폐기하고 새로 만드세요. 어느 쪽이든 이전 사용 기록은 사용 내역에 그대로 남아요.

키마다 별도의 권한이 있나요?

키는 만든 멤버의 역할을 물려받아요. 그래서 뷰어의 키로는 생성할 수 없고, 개발자의 키로는 생성할 수 있어요. 그 멤버의 역할을 바꾸면 키로 할 수 있는 일도 바뀌어요.