API Key 관리
API Keys 페이지에서는 애플리케이션이 FourA API를 호출하는 데 사용하는 키를 생성, 확인 및 관리할 수 있습니다.
키 목록 확인
이 페이지에는 액세스 권한이 있는 모든 키가 표시됩니다. 개인 키는 물론 소속된 조직이 소유한 모든 키가 포함됩니다. 멤버십을 통해 접근 권한이 부여되므로, 일반 멤버도 조직의 키를 볼 수 있습니다.
| 열 | 표시 내용 |
|---|---|
| Name | 표시 이름 및 설정된 경우 설명 |
| Owner | Personal 또는 조직 이름 |
| Key Prefix | 마스킹된 접두사(pk_live_••••••••)와 Reveal 버튼, 또는 레거시 키의 자물쇠 아이콘 |
| Status | Active 또는 Inactive |
| Created | 키가 생성된 시점 |
| Last Used | 키를 통해 마지막으로 request가 발생한 시점 |
이름이나 설명으로 검색하고, Active 또는 Inactive로 필터링하며, 원하는 열 헤더로 정렬할 수 있습니다. 정렬 방향은 내림차순, 오름차순, 정렬 해제 순으로 전환됩니다.
Owner 필터
하나 이상의 조직에 속해 있는 경우 검색창 옆에 Owner 드롭다운이 나타납니다. 옵션은 Everything, Personal, 소속된 조직별 항목입니다. 선택한 소유자의 키만 목록에 표시되며, Overview, Metrics, Activity, Proxy 페이지의 동일한 컨트롤도 이 선택을 따르므로 5개 페이지 모두에서 동일한 대상의 트래픽을 일관되게 확인할 수 있습니다.
키 생성
목록 상단의 Create Key(첫 번째 키를 생성하기 전 빈 페이지에서는 Create API key)를 클릭하고 다음 항목을 입력합니다.
| 필드 | 필수 여부 | 설명 |
|---|---|---|
| Name | 필수 | 구체적인 레이블 (예: "production-scraper" 또는 "staging-test") |
| Description | 선택 | 이 키의 사용 용도에 대한 메모 |
| Owner | 조직에 속해 있는 경우 필수 | Personal 또는 소속된 모든 조직. 조직이 하나 이상 있을 때만 선택 메뉴가 표시됩니다. |
조직의 멤버라면 역할에 관계없이 해당 조직이 소유하는 키를 생성할 수 있습니다. 이것이 바로 이 설정의 목적입니다. 조직 키의 사용량은 조직 소유자에게 청구되므로, 개발자가 회사 대신 개인 비용으로 조용히 청구되는 개인 키를 사용할 필요가 없습니다.
생성 직후 복사 가능한 대화상자에 전체 키가 한 번 표시됩니다. 나중에 Reveal을 사용하여 다시 확인할 수 있습니다. 키는 pk_live_ 접두사를 사용하며 pk_live_a1b2c3d4e5f6... 형식으로 표시됩니다. 키가 생성되면 확인 이메일이 발송됩니다.
키 확인 (Reveal)
키의 마스킹된 접두사 옆에 있는 눈 아이콘을 클릭하면 전체 시크릿을 다시 볼 수 있습니다. 대시보드에서 확인을 요청한 후 일반 텍스트 키, 복사 버튼, 짧은 카운트다운이 포함된 대화상자가 열립니다. 카운트다운이 끝나면 대화상자가 페이지에서 시크릿을 완전히 삭제합니다.
활성 자격 증명이 노출되므로 모든 reveal 작업은 감사 로그에 기록됩니다.
키가 공유된 모든 사용자(개인 소유자 또는 키를 소유한 조직의 모든 멤버)는 키를 확인할 수 있습니다.
레거시 키
보기 기능이 출시되기 전에 생성된 키는 눈 아이콘 대신 자물쇠 아이콘이 표시되며 볼 수 없습니다. 해시만 저장되었으므로 원래 시크릿은 복구할 수 없습니다. 레거시 키를 전환하려면 작업 메뉴를 열고 재생성을 선택하세요. 새 시크릿은 이후 언제든지 확인할 수 있습니다.
각 역할별 권한
개인 키에서는 모든 작업을 수행할 수 있습니다. 조직 키의 경우 세 가지 수준의 권한이 적용됩니다:
| 작업 | 멤버 | 관리자 | 소유자 |
|---|---|---|---|
| 키 사용 및 보기 | 예 | 예 | 예 |
| 이름 변경, 설명 수정 | 예 | 예 | 예 |
| 활성화 또는 비활성화 | 아니요 | 예 | 예 |
| 시크릿 재생성 | 아니요 | 예 | 예 |
| 삭제 | 아니요 | 예 | 예 |
| 조직 외부로 이동 | 아니요 | 아니요 | 예 |
비활성화 및 수정은 해당 행에 유지되지만 이유가 명시된 메모와 함께 비활성화(회색) 처리됩니다. 재생성, 이전 및 삭제는 내 역할에서 사용할 수 없는 경우 메뉴에 표시되지 않습니다. API에서도 동일한 작업을 거부하므로 연동 서비스가 인터페이스를 우회할 수 없습니다.
권한 분할은 각 작업이 키를 공유하는 사람들에게 미치는 영향을 기준으로 합니다. 이름 변경은 영향을 주지 않습니다. 재생성이나 비활성화는 수행되는 즉시 모든 동료의 연동을 중단시킵니다. 키를 외부로 이동하면 조직에서 제외되고 해당 키의 사용량이 이전받은 사람의 플랜에 청구되므로 소유자만 수행할 수 있습니다.
키 수정
이름과 설명을 업데이트하려면 수정을 클릭하세요. 이 대화 상자에서는 소유권을 변경할 수 없습니다. 이전을 사용하세요.
작업 메뉴의 메트릭 보기를 선택하면 해당 키로 필터링된 개요가 열립니다.
활성화 및 비활성화
해당 행에서 비활성화 또는 활성화를 사용하세요. 키를 비활성화하면 해당 키를 사용하는 모든 API 요청이 차단되며 언제든지 다시 활성화할 수 있습니다. 변경 사항은 수초 내에 적용됩니다.
키 재생성
키가 노출된 것으로 의심되면 작업 메뉴를 열고 재생성을 선택하세요. 동일한 키 ID에 대해 새 시크릿이 생성됩니다. 기존 시크릿은 즉시 작동을 멈춥니다. 이름, 소유자 및 기타 모든 설정은 그대로 유지됩니다.
새 시크릿은 대화 상자가 닫힌 후에도 계속 확인할 수 있으므로 처음 열렸을 때 즉시 복사하지 않아도 됩니다.
키 이전
작업 메뉴의 이전을 사용하면 시크릿을 재생성하지 않고도 개인 소유와 조직 소유 간에 키를 이동할 수 있습니다. 키 ID, 메트릭, 활동 내역이 보존됩니다. 소유자만 변경되며 사용량 청구 대상도 함께 변경됩니다.
| 이동 유형 | 수행 가능한 사용자 |
|---|---|
| 개인 키를 조직으로 이동 | 해당 조직에 속한 모든 사용자 |
| 조직 키를 본인 계정으로 이동 | 조직 소유자 |
| 두 조직 간 이동 | 키가 속해 있던 기존 조직의 소유자 |
조직으로 이동된 키는 기본 "Everyone" 팀에 속하게 되어 멤버들에게 표시됩니다. 조직 외부로 이동된 키는 속해 있던 모든 팀에서 제외됩니다.
키 삭제
작업 메뉴를 열고 삭제를 선택합니다. 이전에 사용한 키를 삭제하면 비활성화됩니다. 해당 키는 인증을 중지하고 비활성 상태로 목록에 남아 있으므로 Activity 및 Metrics 기록에 이름이 유지됩니다. 사용된 적이 없는 키는 즉시 완전히 제거됩니다.
키가 삭제되면 이메일이 발송됩니다.
조직 키 및 결제
조직 소유 키의 사용량은 누가 request를 보냈든 상관없이 조직 소유자의 플랜에 반영됩니다. 소유자의 Usage & Limits 페이지에서는 해당 키를 개인 키와 함께 집계하며 두 항목을 구분하여 표시합니다.
관련 항목
- Authentication: API에서 API 키가 작동하는 방식
- Organizations: 역할, 멤버 및 공유 액세스
- Usage & Limits: 플랜 사용량에 반영되는 키
- Dashboard Overview: 모든 대시보드 섹션 안내