키와 인증
모든 엔드포인트가 같은 방식으로 인증합니다.
요청 헤더
모든 요청에 Authorization 헤더를 붙입니다. 값은 Bearer, 공백 하나, 그리고 키 평문 순입니다:
http
Authorization: Bearer sk-내키헤더가 없거나 형식이 다르거나 키가 유효하지 않으면 모두 401이며, code는 각각 missing_api_key 와 invalid_api_key 입니다.
키의 수명 주기
- 생성: 「내 계정 → API 플랫폼」에서 직접 생성. 계정당 최대 10개.
- 중지: 편집 창의 스위치를 끕니다. 호출은 즉시 거부되지만 기록은 남고 언제든 다시 켤 수 있습니다.
- 삭제: 즉시 반영되며 되돌릴 수 없습니다. 운영 중인 서비스가 쓰고 있지 않은지 먼저 확인하세요.
- 이름 변경: 본인이 구분하기 위한 것일 뿐, 키 자체는 바뀌지 않습니다.
보관 지침
- 서버에서만 사용하세요. 키는 곧 계정이며 크레딧을 직접 소비합니다. 프론트엔드 코드, 앱 번들, 공개 저장소에는 절대 넣지 마세요.
- 용도별로 나누세요. 서비스·환경마다 하나씩 만들면, 문제가 생겼을 때 그 하나만 중지하면 되고 다른 호출자는 계속 동작합니다.
- 「최근 사용」을 주기적으로 확인하세요. 각 키의 마지막 호출 시각과 출처 IP가 기록됩니다. 낯선 IP가 보이면 즉시 삭제 후 재발급하세요.
유출이 의심되면 이름 변경이나 중지가 아니라 삭제 후 재발급이 정답입니다. 평문을 가진 쪽은 다시 켜는 순간 그대로 쓸 수 있습니다.

