⚙️ API 키
외부 시스템(전자상거래 플랫폼, 타사 앱)이 LKG for Billing의 제품 카탈로그와 데이터에 액세스할 수 있도록 하는 API 키를 생성하고 관리합니다.
관리 → API 키(설정 내)로 이동합니다.
노트
API 키 관리를 사용하려면 설정에서 외부 API 액세스가 활성화되어 있어야 합니다.
개요
API 키는 외부 애플리케이션이 비즈니스의 API 엔드포인트를 호출할 수 있도록 인증하는 자격 증명입니다. 각 키는 테스트 또는 라이브 모드로 범위를 지정하고, 속도 제한을 설정하며, 특정 출처(origin)로 제한할 수 있습니다.
테이블 열
| 열 | 설명 |
|---|---|
| 이름 | 키의 표시 이름 |
| 모드 | 테스트 또는 라이브 |
| 키 | 마스킹된 키 — 마지막 4자만 표시(예: ••••••••abcd) |
| 속도 제한 | 분당 최대 API 요청 수 |
| 허용된 출처 | 이 키를 사용할 수 있는 도메인 |
| 상태 | 활성 또는 비활성 |
| 만료 | 키 만료일(설정된 경우) |
| 작업 | 복사, 재생성, 활성 토글, 폐기 |
API 키 생성
- + 새 API 키를 클릭합니다.
- 다음을 입력합니다.
| 필드 | 필수 | 설명 |
|---|---|---|
| 이름 | 예 | 설명적인 레이블(예: "Shopify 연동") |
| 모드 | 예 | 테스트(샌드박스) 또는 라이브(프로덕션) |
| 속도 제한 | 아니오 | 분당 최대 요청 수(비워두면 제한 없음) |
| 허용된 출처 | 아니오 | 이 키를 사용할 수 있는 쉼표로 구분된 도메인(예: shop.example.com) |
| 설명 | 아니오 | 이 키의 용도에 대한 메모 |
- 저장을 클릭합니다.
- 전체 키는 한 번만 표시됩니다 — 즉시 복사하세요.
위험
전체 API 키는 생성 시 한 번만 표시됩니다. 키를 분실한 경우 키를 재생성해야 합니다(이 경우 기존 키는 즉시 폐기됩니다).
키 복사
행의 복사 아이콘을 클릭하여 마스킹된 키를 복사합니다. 전체 키를 다시 얻으려면 재생성을 사용하세요.
키 재생성
- 키 행에서 재생성을 클릭합니다.
- 확인 — 기존 키가 즉시 폐기됩니다.
- 새로운 전체 키가 한 번 표시됩니다 — 즉시 복사하세요.
활성/비활성 전환
활성 토글을 클릭하여 키를 삭제하지 않고 활성화하거나 비활성화할 수 있습니다. 비활성화된 키는 API에서 거부됩니다.
키 폐기
폐기를 클릭하여 키를 영구적으로 삭제합니다. 이 작업은 취소할 수 없습니다. 폐기된 키를 사용하는 모든 연동은 즉시 액세스 권한을 잃습니다.
보안 모범 사례
- 테스트 환경과 프로덕션 환경에 각각 별도의 키 사용
- 허용된 출처를 액세스가 필요한 도메인으로만 제한
- 남용을 방지하기 위해 속도 제한 설정
- 재생성을 사용하여 키를 주기적으로 교체
- 더 이상 사용하지 않는 키는 폐기