인증
모든 API 요청은 API 키 하나로 인증합니다.
SODA-API-KEY 헤더
SODA-API-KEY 헤더모든 요청의 SODA-API-KEY 헤더에 키를 담아 보냅니다:
curl --request GET \
--url 'https://biz-sandbox-api.sodagift.com/v1/accounts/balance' \
--header 'SODA-API-KEY: YOUR-API-KEY'키가 없거나, 형식이 잘못됐거나, 삭제된 키인 경우 API는 401 Unauthorized와 빈 응답 바디를 반환합니다.
키 형식과 환경
| 환경 | 키 접두사 | API Base URL |
|---|---|---|
| 샌드박스 | sodagift_test_ | https://biz-sandbox-api.sodagift.com |
| 프로덕션 | sodagift_live_ | https://biz-api.sodagift.com |
키는 발급된 환경에서만 동작합니다. sodagift_test_ 키를 프로덕션 URL에 (또는 그 반대로) 사용하면 401이 반환됩니다.
키 관리
키는 대시보드의 Settings > Developer Settings에서 생성·조회·삭제합니다.
키 로테이션: 새 키를 발급하고, 배포한 뒤, 이전 키를 삭제하세요. 자동 만료는 없으므로 로테이션은 사용자의 책임입니다.
키를 비밀로 유지하세요
API 키는 계정 잔액을 사용해 주문을 생성할 수 있는 권한입니다. 비밀번호처럼 다루세요:
- 시크릿 매니저나 환경변수에만 보관하고, 소스 코드나 클라이언트 사이드 코드에는 절대 넣지 마세요.
- API 호출은 반드시 서버에서만 — 브라우저나 모바일 앱에서 직접 호출하지 마세요.
- 키가 노출됐을 가능성이 있다면 대시보드에서 즉시 삭제하고 새로 발급하세요.
Updated 17 days ago
Did this page help you?
