API Key 관리

Markdown으로 보기

API Key 관리 엔드포인트는 JWT 인증만 허용합니다.

API Key 만들기

POST /v1/private/user/api-key/create
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

요청 매개변수:

매개변수유형필수설명
labelstringAPI Key 레이블, 길이 1 - 64
permissions지능아니권한 비트마스크, 기본 1, 범위 1 - 7
ipWhitelist끈[]아니화이트리스트IP 최대 20개 항목까지 가능합니다. 생략할 경우 출처 IP은 제한이 없습니다

요청 예시:

curl -X POST https://api.6mm.com/v1/private/user/api-key/create \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
-d '{
"label": "external-service-prod",
"permissions": 3,
"ipWhitelist": ["203.0.113.10"]
}'

응답 예시:

{
"code": 0,
"message": "success",
"data": {
"apiKey": "fx_xxxxxxxxxxxxxxxxxxxxxxxx",
"apiSecret": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
},
"requestId": "req-api-key"
}

apiSecret API Key 가 생성될 때 단 한 번만 반환됩니다. 즉시 비밀 관리 시스템에 저장하세요. 소스 코드 저장소나 로그에 기록하지 마세요.

각 사용자는 최대 30개의 API 키를 만들 수 있습니다.

API 키 목록

GET /v1/private/user/api-key/list
Authorization: Bearer YOUR_ACCESS_TOKEN

응답 필드:

필드유형설명
list[].idstringAPI Key ID
list[].labelstring레이블
list[].apiKeystring공 API Key 식별자
list[].permissions지능비트마스크 허가
list[].ipWhitelist끈[]IP 화이트리스트
list[].status지능상태: 1 활성화됨, 0 비활성화됨
list[].lastUsedAtint64마지막 사용 시간
list[].createdAtint64생성 시간

업데이트 API Key

PUT /v1/private/user/api-key/update
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

요청 매개변수:

매개변수유형필수설명
idstringAPI Key ID
labelstring아니새 레이블
permissions지능아니새 허가 비트마스크
ipWhitelist끈[]아니새로운 IP 화이트리스트
status지능아니1 활성화, 0 비활성화

삭제 API Key

POST /v1/private/user/api-key/delete
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

요청 본문:

{ "id": "1001" }

모든 API 키를 삭제하세요

POST /v1/private/user/api-key/delete-all
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

응답 필드:

필드유형설명
deletedint64삭제된 API 키 수