인증 개요
Caution
데모 페이지 - 멀티 탭 문서 기능을 보여주기 위한 데모 페이지입니다. 이 내용은 설명 목적으로만 제공됩니다.
이 가이드는 저희 API로 인증하는 방법을 설명합니다. 다음과 같은 여러 인증 방식을 지원합니다.
API 키
가장 간단한 인증 방식은 API 키를 사용하는 것입니다. 각 API 키는 특정 사용자와 연결되며 고유한 권한을 가집니다.
// Example API Key requestconst response = await fetch('https://api.example.com/data', { headers: { 'Authorization': 'Bearer YOUR_API_KEY' }});OAuth 2.0
보안이 더 중요한 애플리케이션을 위해 OAuth 2.0 인증 흐름을 지원합니다.
- 인증 요청: 사용자를 인증 URL로 리디렉션합니다
- 사용자 동의: 사용자가 계정 접근을 승인합니다
- 인증 코드: 서버가 인증 코드를 반환합니다
- 토큰 교환: 코드를 액세스 토큰으로 교환합니다
- API 요청: 액세스 토큰으로 보호된 리소스에 접근합니다
JWT 토큰
인증이 완료되면 사용자와 해당 권한 정보가 인코딩된 JWT 토큰을 발급합니다.
// Example JWT token usageconst response = await fetch('https://api.example.com/protected-resource', { headers: { 'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...' }});세션 관리
세션은 기본적으로 24시간 동안 유효합니다. 세션을 갱신하려면 다음과 같이 요청합니다.
const refreshResponse = await fetch('https://api.example.com/auth/refresh', { method: 'POST', headers: { 'Content-Type': 'application/json', 'Authorization': 'Bearer CURRENT_REFRESH_TOKEN' }});
// Parse the new tokensconst { accessToken, refreshToken } = await refreshResponse.json();모범 사례
- API 키나 토큰을 클라이언트 측 코드에 저장하지 마세요
- 민감한 자격 증명은 환경 변수로 관리하세요
- 장시간 실행되는 애플리케이션에는 토큰 갱신 메커니즘을 구현하세요
- 토큰 만료 시간을 적절하게 설정하세요
- 모든 API 요청에 HTTPS를 사용하세요