이 페이지 내용

계정 토큰

마크다운

Glossia API 인증에 사용할 계정 토큰을 생성하고 관리합니다.

계정 토큰을 사용하면 전체 OAuth 흐름을 거치지 않고 API 요청을 간편하게 인증할 수 있습니다. 스크립트, CI/CD 파이프라인, 개인 자동화에 적합합니다.

토큰 생성

  1. Glossia에 로그인하고 계정 대시보드로 이동합니다.
  2. 사이드바에서 API 섹션을 엽니다.
  3. 계정 토큰을 클릭한 다음 새 토큰을 클릭합니다.
  4. 토큰을 설명하는 이름을 입력합니다(예: "CI 배포" 또는 "CLI 액세스").
  5. 토큰에 필요한 범위를 선택합니다. 필요한 최소 권한만 부여하십시오.
  6. 만료일을 설정하거나, 만료되지 않는 토큰을 만들려면 비워 둡니다.
  7. 토큰 생성을 클릭합니다.

생성 후 전체 토큰 값은 한 번만 표시됩니다. 즉시 복사하여 안전하게 보관하십시오. 이후에는 전체 값을 다시 확인할 수 없습니다.

토큰 사용

HTTP 요청의 Authorization 헤더에 토큰을 포함합니다.

Authorization: Bearer glsa_abc123def456...

예를 들어 curl을 사용하는 경우:

curl -H "Authorization: Bearer glsa_abc123def456..." \
https://glossia.ai/api/projects

계정 토큰은 OAuth 토큰과 동일한 권한 부여 모델을 따릅니다. 토큰의 범위는 토큰이 수행할 수 있는 최대 작업 범위를 정의하며, 계정의 관계에 따른 리소스 수준 정책도 계속 적용됩니다.

토큰 형식

모든 계정 토큰은 glsa_ 접두사로 시작하며, 그 뒤에 임의의 16진수 문자열이 이어집니다. 이 접두사를 사용하면 로그와 비밀 정보 스캐너에서 Glossia 토큰을 쉽게 식별할 수 있습니다.

범위

계정 토큰은 OAuth 토큰과 동일한 범위를 지원합니다. 전체 목록은 범위 참조 문서를 확인하십시오.

토큰을 생성할 때 사용 사례에 필요한 범위만 선택하십시오. 예:

  • 읽기 전용 통합에는 project:readvoice:read이 필요합니다.
  • 프로젝트를 생성하는 CI 파이프라인에는 project:readproject:write이 필요합니다.
  • 조직 구성원을 관리하는 스크립트에는 members:readmembers:write이 필요합니다.

토큰 관리

토큰 보기

계정 토큰 페이지에는 모든 활성 토큰의 이름, 범위, 마지막 사용일 및 만료일이 표시됩니다. 한 번도 사용되지 않은 토큰은 마지막 사용 열에 "사용 기록 없음"으로 표시됩니다.

토큰 편집

토큰 이름을 클릭하여 이름설명을 편집할 수 있습니다. 범위와 만료일은 생성 후 변경할 수 없습니다. 다른 범위가 필요한 경우 새 토큰을 생성하고 기존 토큰을 폐기하십시오.

토큰 폐기

토큰을 폐기하려면 토큰 목록에서 폐기를 클릭하거나 토큰 편집 페이지를 열고 위험 영역의 토큰 폐기 버튼을 사용합니다. 폐기된 토큰은 즉시 작동을 중지하며 복원할 수 없습니다.

보안 모범 사례

  • 토큰을 안전하게 보관하십시오. 환경 변수 또는 비밀 정보 관리자를 사용하십시오. 토큰을 소스 관리 시스템에 커밋하지 마십시오.
  • 수명이 짧은 토큰을 사용하십시오. 가능하면 만료일을 설정하십시오.
  • 범위를 최소화하십시오. 토큰에 실제로 필요한 권한만 부여하십시오.
  • 정기적으로 교체하십시오. 일정에 따라 새 토큰을 생성하고 기존 토큰을 폐기하십시오.
  • 사용 현황을 모니터링하십시오. "마지막 사용" 날짜를 주기적으로 확인하십시오. 더 이상 사용하지 않는 토큰은 폐기하십시오.
  • 통합마다 하나의 토큰을 사용하십시오. 이렇게 하면 하나의 토큰을 폐기해도 다른 워크플로가 중단되지 않습니다.

API 관리

REST API 및 MCP 서버를 통해서도 계정 토큰을 관리할 수 있습니다.

REST API

메서드 엔드포인트 설명
GET /api/tokens 활성 토큰 목록 조회
POST /api/tokens 새 토큰 생성
DELETE /api/tokens/:id 토큰 폐기

MCP

MCP 서버는 REST API를 미러링하는 list_tokens, create_token, revoke_token 도구를 제공합니다.