파트너 API (B2B)
인증
파트너 포털에서 발급한 API 키로 요청을 인증하고, 키를 교체·제한·폐기하는 방법이에요.
키 형식#
esk_live_<prefix:10>_<secret:40>키는 10자 접두사(포털에서 키를 구분하는 공개 식별자)와 40자 비밀값으로 이뤄진 영문·숫자 문자열이에요. 이심모아는 SHA-256 해시만 저장하므로 원문은 발급할 때 한 번만 보이고 다시 찾을 수 없어요.
참고
키 보내기#
모든 요청에 X-API-Key 헤더로 보내세요. Authorization: Bearer 도 받아요. 키가 없으면 401 API_KEY_REQUIRED, 형식이 틀리거나 없는 키면 401 INVALID_API_KEY 예요.
# Preferred
X-API-Key: esk_live_AbCdE12345_<40-character secret>
# Also accepted
Authorization: Bearer esk_live_AbCdE12345_<40-character secret>키 발급#
- 1파트너 포털 → API 키 에서 새 키를 만들어요.
- 2이름을 정하고, 필요하면 만료 시각(1분 뒤 ~ 3년 안)과 IP 허용 목록을 넣어요.
- 3화면에 한 번만 보이는 키를 바로 복사해 비밀 관리 도구나 서버 환경 변수에 저장해요.
계정당 동시에 쓸 수 있는 활성 키는 기본 5개예요 (폐기되지 않고 만료 전인 키).
키 교체#
교체하면 이름·권한·IP 목록·만료가 같은 새 키가 만들어지고, 옛 키는 정한 유예 시간(0–72시간) 동안만 더 동작한 뒤 만료돼요. 그 안에 새 키를 배포하세요. 유예 0 은 옛 키를 바로 끊어요.
참고
IP 허용 목록#
키마다 호출을 허용할 IPv4·IPv6 주소나 CIDR 대역을 최대 20개까지 지정할 수 있어요 (예: 203.0.113.10, 198.51.100.0/24). 비워 두면 제한이 없고, 목록 밖에서 오면 403 IP_NOT_ALLOWED 예요. 서버의 아웃바운드(egress) IP를 넣으세요.
키 폐기#
유출됐거나 더 쓰지 않는 키는 포털에서 바로 폐기하세요. 키는 캐시하지 않아 다음 요청부터 401 KEY_REVOKED 로 거부돼요. 긴급한 경우 이심모아가 키를 폐기하거나 계정을 정지할 수 있고, 정지된 계정의 모든 키는 403 PARTNER_SUSPENDED 를 받아요.
멤버 권한#
| 역할 | 할 수 있는 일 |
|---|---|
| OWNER | 모든 기능 |
| ADMIN | 키·멤버 관리 |
| DEVELOPER | 키 관리·상품 조회 |
| VIEWER | 읽기만 |
키 발급·교체·폐기는 OWNER·ADMIN·DEVELOPER 만 할 수 있고, 키 목록은 모든 멤버가 볼 수 있어요.
