인증

모든 API 요청은 API 키 하나로 인증합니다.

SODA-API-KEY 헤더

모든 요청의 SODA-API-KEY 헤더에 키를 담아 보냅니다:

curl --request GET \
     --url 'https://biz-sandbox-api.sodagift.com/v1/accounts/balance' \
     --header 'SODA-API-KEY: YOUR-API-KEY'

키가 없거나, 형식이 잘못됐거나, 삭제된 키인 경우 API는 401 Unauthorized와 빈 응답 바디를 반환합니다.

키 형식과 환경

환경키 접두사API Base URL
샌드박스sodagift_test_https://biz-sandbox-api.sodagift.com
프로덕션sodagift_live_https://biz-api.sodagift.com

키는 발급된 환경에서만 동작합니다. sodagift_test_ 키를 프로덕션 URL에 (또는 그 반대로) 사용하면 401이 반환됩니다.

키 관리

키는 대시보드의 Settings > Developer Settings에서 생성·조회·삭제합니다.

키 로테이션: 새 키를 발급하고, 배포한 뒤, 이전 키를 삭제하세요. 자동 만료는 없으므로 로테이션은 사용자의 책임입니다.

키를 비밀로 유지하세요

API 키는 계정 잔액을 사용해 주문을 생성할 수 있는 권한입니다. 비밀번호처럼 다루세요:

  • 시크릿 매니저나 환경변수에만 보관하고, 소스 코드나 클라이언트 사이드 코드에는 절대 넣지 마세요.
  • API 호출은 반드시 서버에서만 — 브라우저나 모바일 앱에서 직접 호출하지 마세요.
  • 키가 노출됐을 가능성이 있다면 대시보드에서 즉시 삭제하고 새로 발급하세요.

Did this page help you?