콘텐츠로 건너뛰기
Glossia 문서
⌘K
한국어
English Deutsch Español Français 日本語 한국어 Português (Brasil) 简体中文
로그인
⌘K
esc

계정 토큰

Glossia API 인증을 위한 계정 토큰 생성 및 관리.

계정 토큰은 전체 OAuth 플로우를 거치지 않고 API 요청을 인증할 수 있는 간단한 방법을 제공합니다. 스크립트, CI/CD 파이프라인 및 개인 자동화에 적합합니다.

토큰 생성

  1. Glossia 에 로그인하고 계정 대시보드로 이동하세요.
  2. 열다 API 사이드바의 섹션.
  3. 클릭하세요 계정 토큰, 그 다음 새 토큰.
  4. 토큰에 설명 가능한 이름 (예를 들어, "CI 배포" 또는 "CLI 액세스").
  5. 선택할 범위 토큰이 필요합니다. 최소 권한만 부여하세요.
  6. 설정 만료 날짜 또는 만료되지 않는 토큰을 위해 빈칸으로 남겨두세요.
  7. 클릭 토큰 생성.

생성 후 전체 토큰 값이 표시됩니다. 한 번 생성되면. 즉시 복사하여 안전하게 저장하세요. 전체 값은 이후에 다시 볼 수 없습니다.

토큰을 사용할 때

토큰을 포함하여 Authorization HTTP 요청 헤더에:

Authorization: Bearer glsa_abc123def456...

예를 들어, 사용하는 curl:

curl -H "Authorization: Bearer glsa_abc123def456..." \
https://glossia.ai/api/projects

계정 토큰은 동일하게 권한 부여 모델 OAuth 토큰과 같습니다. 토큰의 스코프는 수행할 수 있는 최대 동작 집합을 정의하며, 계정 관계에 따른 리소스 수준의 정책도 여전히 적용됩니다.

토큰 형식

모든 계정 토큰은 다음으로 시작하며 glsa_ prefix 는 무작위 16 진수 문자열로 이어집니다.

스코프

계정 토큰은 OAuth 토큰과 동일한 스코프를 지원합니다. 다음을 참조: scopes reference 전체 목록을 보려면.

토큰을 생성할 때는 사용 사례에 필요한 스코프만 선택하세요. 예를 들어:

  • 읽기 전용 통합에는 project:read 및 voice:read.
  • 프로젝트를 생성하는 CI 파이프라인에는 project:read 및 project:write.
  • 조직 구성원을 관리하는 스크립트가 필요합니다 members:read 및 members:write.

토큰 관리

토큰 확인

이 계정 토큰 페이지는 모든 활성 토큰의 이름, 스코프, 마지막 사용 날짜, 및 만료일자를 나열합니다. 사용된 적이 없는 토큰은 마지막 사용 열에 "사용 안함"을 표시합니다.

토큰 수정

토큰 이름을 클릭하여 이를 수정하려면 이름 및 설명. 생성 후 범위와 만기일을 변경할 수 없습니다. 다른 범위가 필요하면 새 토큰을 생성하고 기존 토큰을 취소하세요.

토큰 취소

토큰을 취소하려면 클릭 회수 토크 목록에서 하거나 토크의 편집 페이지를 열어 사용하는 토크 회수 위험 영역의 버튼입니다. 회수된 토크는 즉시 작동 중지되며 복원할 수 없습니다.

보안 모범 사례

  • 토크를 안전하게 저장하세요. 환경 변수 또는 비밀 관리 도구를 사용하세요. 토크를 소스 코드 관리에 절대 커밋하지 마세요.
  • 단기 토크를 사용하세요. 가능할 경우 만료 날짜를 설정하세요.
  • 권한 범위를 최소화하세요. 토큰이 실제로 필요한 권한만 부여하세요.
  • 정기적으로 교체하세요. 일정에 따라 새 토큰을 생성하고 구 토큰을 취소하세요.
  • 사용량을 모니터링하세요. 정기적으로 "최종 사용" 날짜를 확인하세요. 더 이상 사용되지 않는 토큰은 취소하세요.
  • 각 통합마다 하나의 토큰을 사용하세요. 이렇게 하면 하나의 토큰을 회수해도 다른 워크플로우에는 문제가 발생하지 않습니다.

API 관리

REST API 와 MCP 서버를 통해 계정 토큰도 관리할 수 있습니다.

REST API

메서드 엔드포인트 설명
GET /api/tokens 활성 토큰 목록
POST /api/tokens 새 토큰 생성
DELETE /api/tokens/:id 토큰 회수

MCP

MCP 서버는 노출합니다 list_tokens, create_token및 revoke_token REST API 와 동일한 도구들.