개발 문서
인증
모든 요청은 서비스 API 키로 인증합니다. 키는 발급 시 한 번만 노출되고, 서버에는 해시와 미리보기 문자열만 남습니다.
헤더
Authorization 헤더에 Bearer 토큰으로 넣습니다. 프록시 환경 때문에 Authorization을 쓸 수 없으면 X-API-Key도 받습니다. 둘을 같이 보내면 Authorization이 이깁니다.
키에 걸리는 제한
키마다 예산과 허용 IP, 호출 가능 모델을 따로 걸어 둡니다. 판정 순서는 조직 차단 목록, 키 사용 범위, 라우팅 템플릿 순이고 이 순서는 바뀌지 않습니다.
- 누적·일·월 한도를 넘으면 402를 반환합니다.
- 허용 IP 밖에서 호출하면 403을 반환합니다.
- 키 범위 밖 모델을 지정하면 403을 반환합니다.
폐기와 교체
키를 비활성으로 바꾸면 진행 중인 요청까지 즉시 끊깁니다. 무중단으로 교체하려면 새 키를 먼저 발급해 배포하고, 사용량이 0이 된 뒤에 옛 키를 폐기하세요.