인증
인증
FourA API에 대한 모든 요청에는 인증이 필요합니다. 이 페이지에서는 API 키를 발급받고, 사용하며, 관리하는 방법을 설명합니다.
API 키 발급받기
- FourA 대시보드에 로그인합니다
- API Keys 페이지로 이동합니다
- Create Key를 클릭합니다
- 확인 대화상자에서 키를 복사합니다
API 키 형식은 다음과 같습니다: pk_live_a1b2c3d4e5f6...
현재 생성된 키는 다시 확인할 수 있습니다. 키 목록 행의 눈 모양 아이콘을 클릭하여 필요할 때 언제든지 전체 secret 값을 다시 표시할 수 있습니다(표시 흐름 및 권한은 API 키 관리 참조). 이 기능이 도입되기 전에 생성된 기존 키는 다시 확인할 수 없으며 자물쇠 아이콘이 표시됩니다. 전환하려면 키를 한 번 재발급하세요.
API 키 사용하기
모든 요청의 X-API-Key 헤더에 API 키를 포함합니다:
curl -X POST https://eu.api.foura.ai/api/single/ \
-H "X-API-Key: YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{"method": "GET", "url": "https://example.com"}'
Python 사용 시:
import requests
response = requests.post(
"https://eu.api.foura.ai/api/single/",
headers={
"X-API-Key": "YOUR_API_KEY",
"Content-Type": "application/json"
},
json={"method": "GET", "url": "https://example.com"}
)
Node.js 환경:
const response = await fetch('https://eu.api.foura.ai/api/single/', {
method: 'POST',
headers: {
'X-API-Key': 'YOUR_API_KEY',
'Content-Type': 'application/json'
},
body: JSON.stringify({ method: 'GET', url: 'https://example.com' })
});
API Key 보안
API Key는 비밀번호처럼 안전하게 다루어야 합니다:
- 버전 관리 시스템에 커밋하지 마십시오. 대신 환경 변수를 사용하십시오.
- 클라이언트 측 코드에 노출하지 마십시오. 서버 측 애플리케이션에서만 사용하십시오.
- 유출 시 즉시 교체하십시오. 대시보드에서 키를 재발급할 수 있습니다. 기존 시크릿은 1분 이내에 작동을 멈추며, 키 조회 내역은 모두 감사 로그에 기록되므로 사후에도 유출 여부를 쉽게 확인할 수 있습니다.
환경 변수 사용하기
키를 환경 변수에 저장하십시오:
export FOURA_API_KEY="pk_live_a1b2c3d4e5f6..."
그런 다음 코드에서 이를 참조합니다:
import os
api_key = os.environ["FOURA_API_KEY"]
const apiKey = process.env.FOURA_API_KEY;
일반적인 인증 오류
모든 인증 실패는 401 Unauthorized 상태를 반환합니다.
| 오류 | 메시지 | 원인 | 해결 방법 |
|---|---|---|---|
| 401 | Missing API key. Include X-API-Key header. | 요청에 X-API-Key 헤더가 없음 |
X-API-Key 헤더 추가 |
| 401 | Invalid API key | 잘못된 키, 불필요한 공백 또는 비활성화된 키 | 키를 확인하거나, 공백을 제거하거나, Dashboard에서 새 키 생성 |
성공 또는 실패 여부와 관계없이 모든 응답에는 X-Foura-Request-Id 헤더가 포함됩니다. 단, FourA가 전혀 읽을 수 없는 본문(잘못된 형식의 JSON 또는 100KB 초과 본문)은 ID가 할당되기 전에 거부되므로 제외됩니다. 지원팀이 나중에 특정 호출을 조회할 수 있도록 해당 ID를 기록해 두세요.