계정 토큰
Glossia API 인증을 위한 계정 토큰 생성 및 관리.
계정 토큰은 전체 OAuth 플로우를 거치지 않고 API 요청을 인증할 수 있는 간단한 방법을 제공합니다. 스크립트, CI/CD 파이프라인 및 개인 자동화에 적합합니다.
토큰 생성
- Glossia 에 로그인하고 계정 대시보드로 이동하세요.
- 열다 API 사이드바의 섹션.
- 클릭하세요 계정 토큰, 그 다음 새 토큰.
- 토큰에 설명 가능한 이름 (예를 들어, "CI 배포" 또는 "CLI 액세스").
- 선택할 범위 토큰이 필요합니다. 최소 권한만 부여하세요.
- 설정 만료 날짜 또는 만료되지 않는 토큰을 위해 빈칸으로 남겨두세요.
- 클릭 토큰 생성.
생성 후 전체 토큰 값이 표시됩니다. 한 번 생성되면. 즉시 복사하여 안전하게 저장하세요. 전체 값은 이후에 다시 볼 수 없습니다.
토큰을 사용할 때
토큰을 포함하여 Authorization HTTP 요청 헤더에:
Authorization: Bearer glsa_abc123def456...
예를 들어, 사용하는 curl:
curl -H "Authorization: Bearer glsa_abc123def456..." \
https://glossia.ai/api/projects
계정 토큰은 동일하게 권한 부여 모델 OAuth 토큰과 같습니다. 토큰의 스코프는 수행할 수 있는 최대 동작 집합을 정의하며, 계정 관계에 따른 리소스 수준의 정책도 여전히 적용됩니다.
토큰 형식
모든 계정 토큰은 다음으로 시작하며 glsa_ prefix 는 무작위 16 진수 문자열로 이어집니다.
스코프
계정 토큰은 OAuth 토큰과 동일한 스코프를 지원합니다. 다음을 참조: scopes reference 전체 목록을 보려면.
토큰을 생성할 때는 사용 사례에 필요한 스코프만 선택하세요. 예를 들어:
- 읽기 전용 통합에는
project:read및voice:read. - 프로젝트를 생성하는 CI 파이프라인에는
project:read및project:write. - 조직 구성원을 관리하는 스크립트가 필요합니다
members:read및members:write.
토큰 관리
토큰 확인
이 계정 토큰 페이지는 모든 활성 토큰의 이름, 스코프, 마지막 사용 날짜, 및 만료일자를 나열합니다. 사용된 적이 없는 토큰은 마지막 사용 열에 "사용 안함"을 표시합니다.
토큰 수정
토큰 이름을 클릭하여 이를 수정하려면 이름 및 설명. 생성 후 범위와 만기일을 변경할 수 없습니다. 다른 범위가 필요하면 새 토큰을 생성하고 기존 토큰을 취소하세요.
토큰 취소
토큰을 취소하려면 클릭 회수 토크 목록에서 하거나 토크의 편집 페이지를 열어 사용하는 토크 회수 위험 영역의 버튼입니다. 회수된 토크는 즉시 작동 중지되며 복원할 수 없습니다.
보안 모범 사례
- 토크를 안전하게 저장하세요. 환경 변수 또는 비밀 관리 도구를 사용하세요. 토크를 소스 코드 관리에 절대 커밋하지 마세요.
- 단기 토크를 사용하세요. 가능할 경우 만료 날짜를 설정하세요.
- 권한 범위를 최소화하세요. 토큰이 실제로 필요한 권한만 부여하세요.
- 정기적으로 교체하세요. 일정에 따라 새 토큰을 생성하고 구 토큰을 취소하세요.
- 사용량을 모니터링하세요. 정기적으로 "최종 사용" 날짜를 확인하세요. 더 이상 사용되지 않는 토큰은 취소하세요.
- 각 통합마다 하나의 토큰을 사용하세요. 이렇게 하면 하나의 토큰을 회수해도 다른 워크플로우에는 문제가 발생하지 않습니다.
API 관리
REST API 와 MCP 서버를 통해 계정 토큰도 관리할 수 있습니다.
REST API
| 메서드 | 엔드포인트 | 설명 |
|---|---|---|
GET |
/api/tokens |
활성 토큰 목록 |
POST |
/api/tokens |
새 토큰 생성 |
DELETE |
/api/tokens/:id |
토큰 회수 |
MCP
MCP 서버는 노출합니다 list_tokens, create_token및 revoke_token REST API 와 동일한 도구들.