지식 베이스

API 키 안전하게 사용하기

범위를 지정하고, 코드에 포함시키지 말고, 실수로 어딘가에 붙여넣은 것은 교체하세요.

API 키는 만료되지 않고 아무도 모니터링하지 않는 비밀번호입니다. 비밀번호를 대하듯 다루십시오.

필요한 권한만 부여하세요

연동마다 키를 하나씩 만들고, 해당 연동이 사용하는 권한만 부여하세요. 배포 스크립트에 결제 권한이 필요하지 않고, 모니터링 도구에 사이트를 삭제할 권한이 필요하지 않습니다. 문제가 발생했을 때 권한이 제한된 키를 사용하면 피해 범위를 최소화할 수 있습니다.

코드에 포함하지 마세요

공개 저장소이든 비공개 저장소이든 리포지토리에 키를 커밋하지 마십시오. 저장소는 포크, 복제, 백업 및 잘못 공유될 수 있으며, 스캐너는 푸시 후 몇 분 안에 그 안의 키를 찾아냅니다. 환경 변수나 CI 공급자의 비밀 저장소를 사용하세요.

걱정하는 대신 교체하세요

키가 채팅, 티켓, 스크린샷 또는 로그에 노출된 경우 교체하십시오. 새 키를 만들고, 연동을 전환한 다음, 이전 키를 삭제하세요(이 순서대로 진행해야 중간에 중단되지 않습니다). 1분이면 충분하며 보안에 대한 불안감을 완전히 해소할 수 있습니다.

사용량을 모니터링하세요

키가 호출하는 모든 요청은 키 이름과 함께 활동(Activity)에 기록됩니다. 더 이상 사용하지 않아야 한다고 생각한 키가 여전히 호출을 발생시키고 있다면, 이는 알아둘 가치가 있는 중요한 정보입니다.

삭제

키를 삭제하면 즉시 적용됩니다. 해당 키를 사용하는 모든 요청은 401 오류를 반환하기 시작하며, 이는 의도된 동작입니다.

여전히 해결되지 않으셨나요?

모든 요금제에 지원이 포함되어 있으며, 모국어로 답변을 받아보실 수 있습니다.

고객센터 문의 모든 문서
API 키 안전하게 사용하기