보안 권장사항
API 키와 민감한 설정 값을 안전하게 다루기 위한 필수 권장사항입니다.
API 키 저장
반드시 지켜야 할 사항
- API 키는 서버의 환경 변수 또는 Secret Manager에 저장합니다.
- API 키를 브라우저 JavaScript, HTML,
localStorage에 저장하지 않습니다. - API 키를 GitHub나 공개 저장소에 커밋하지 않습니다.
- Bank/PIN 키와 Email 키는 서로 호환되지 않으므로 용도에 맞는 키만 사용합니다.
- 문서에 표시된 API 키는 모두 예시이며 실제로 작동하지 않습니다.
X-Apiacc-Origin-Token,X-Apiacc-Client-IP,X-Apiacc-Edge-Key-Hash등의 내부 헤더를 직접 보내지 않습니다.
민감한 값 취급
로그와 화면에 노출 금지
Webhook Secret, KeepLoginConfig 쿠키 값과 같은 민감한 값은 서버 로그, 화면, 분석 도구(Sentry, 애널리틱스 등)에 기록하지 않도록 마스킹 처리하세요.
Try it 기능 미제공
API 키가 브라우저에 노출될 수 있으므로 이 문서에는 브라우저에서 실제 API 요청을 실행하는 "Try it" 기능을 제공하지 않습니다. 코드 예제를 복사해 서버 환경에서 직접 테스트하세요.