계정 토큰은 전체 OAuth 플로우를 거치지 않고 API 요청을 인증할 수 있는 간단한 방법을 제공합니다. 스크립트, CI/CD 파이프라인 및 개인 자동화에 적합합니다.

## 토큰 생성

1. Glossia 에 로그인하고 계정 대시보드로 이동하세요.
2. 열다 **API** 사이드바의 섹션.
3. 클릭하세요 **계정 토큰**, 그 다음 **새 토큰**.
4. 토큰에 설명 가능한 **이름** (예를 들어, "CI 배포" 또는 "CLI 액세스").
5. 선택할 **범위** 토큰이 필요합니다. 최소 권한만 부여하세요.
6. 설정 **만료 날짜** 또는 만료되지 않는 토큰을 위해 빈칸으로 남겨두세요.
7. 클릭 **토큰 생성**.

생성 후 전체 토큰 값이 표시됩니다. **한 번 생성되면**. 즉시 복사하여 안전하게 저장하세요. 전체 값은 이후에 다시 볼 수 없습니다.

## 토큰을 사용할 때

토큰을 포함하여 `Authorization` HTTP 요청 헤더에:

    Authorization: Bearer glsa_abc123def456...

예를 들어, 사용하는 `curl`:

```bash
curl -H "Authorization: Bearer glsa_abc123def456..." \
  https://glossia.ai/api/projects
```

계정 토큰은 동일하게 [권한 부여 모델](/docs/reference/apis/authentication) OAuth 토큰과 같습니다. 토큰의 스코프는 수행할 수 있는 최대 동작 집합을 정의하며, 계정 관계에 따른 리소스 수준의 정책도 여전히 적용됩니다.

## 토큰 형식

모든 계정 토큰은 다음으로 시작하며 `glsa_` prefix 는 무작위 16 진수 문자열로 이어집니다.

## 스코프

계정 토큰은 OAuth 토큰과 동일한 스코프를 지원합니다. 다음을 참조: [scopes reference](/docs/reference/apis/authentication) 전체 목록을 보려면.

토큰을 생성할 때는 사용 사례에 필요한 스코프만 선택하세요. 예를 들어:

- 읽기 전용 통합에는 `project:read` 및 `voice:read`.
- 프로젝트를 생성하는 CI 파이프라인에는 `project:read` 및 `project:write`.
- 조직 구성원을 관리하는 스크립트가 필요합니다 `members:read` 및 `members:write`.

## 토큰 관리

### 토큰 확인

이 **계정 토큰** 페이지는 모든 활성 토큰의 이름, 스코프, 마지막 사용 날짜, 및 만료일자를 나열합니다. 사용된 적이 없는 토큰은 마지막 사용 열에 "사용 안함"을 표시합니다.

### 토큰 수정

토큰 이름을 클릭하여 이를 수정하려면 **이름** 및 **설명**. 생성 후 범위와 만기일을 변경할 수 없습니다. 다른 범위가 필요하면 새 토큰을 생성하고 기존 토큰을 취소하세요.

### 토큰 취소

토큰을 취소하려면 클릭 **회수** 토크 목록에서 하거나 토크의 편집 페이지를 열어 사용하는 **토크 회수** 위험 영역의 버튼입니다. 회수된 토크는 즉시 작동 중지되며 복원할 수 없습니다.

## 보안 모범 사례

- **토크를 안전하게 저장하세요.** 환경 변수 또는 비밀 관리 도구를 사용하세요. 토크를 소스 코드 관리에 절대 커밋하지 마세요.
- **단기 토크를 사용하세요.** 가능할 경우 만료 날짜를 설정하세요.
- **권한 범위를 최소화하세요.** 토큰이 실제로 필요한 권한만 부여하세요.
- **정기적으로 교체하세요.** 일정에 따라 새 토큰을 생성하고 구 토큰을 취소하세요.
- **사용량을 모니터링하세요.** 정기적으로 "최종 사용" 날짜를 확인하세요. 더 이상 사용되지 않는 토큰은 취소하세요.
- **각 통합마다 하나의 토큰을 사용하세요.** 이렇게 하면 하나의 토큰을 회수해도 다른 워크플로우에는 문제가 발생하지 않습니다.

## API 관리

REST API 와 MCP 서버를 통해 계정 토큰도 관리할 수 있습니다.

### REST API

| 메서드 | 엔드포인트 | 설명 |
|--------|----------|-------------|
| `GET` | `/api/tokens` | 활성 토큰 목록 |
| `POST` | `/api/tokens` | 새 토큰 생성 |
| `DELETE` | `/api/tokens/:id` | 토큰 회수 |

### MCP

MCP 서버는 노출합니다 `list_tokens`, `create_token`및 `revoke_token` REST API 와 동일한 도구들.
