키 생성
API 키는 셀러 콘솔에서 발급해요.
발급 시 라벨·모드·스코프·제한을 정하면, 키 평문이 단 한 번 노출돼요.
발급 절차
셀러 콘솔 열기
설정 → API 키 메뉴로 들어가요.
키 설정 입력
| 항목 | 설명 |
|---|---|
| 라벨 | 키를 식별할 이름이에요. (예: 프로덕션 서버) |
| 종류 | secret(서버 전용) 또는 browser(브라우저 노출용). (키 종류) |
| 모드 | live 또는 test. (가이드) |
| 스코프 | 이 키로 허용할 작업이에요. 최소 1개 이상 선택해요. browser 키는 checkout:write로 고정돼요. |
| 허용 IP | (선택) 호출을 허용할 IP·CIDR 목록이에요. browser 키에는 설정하지 않아요. |
| 상품 범위 | all 또는 specific. |
평문 키 보관
발급되면 pk_live_… 형태의 평문이 1회 노출돼요.
이 값을 비밀 저장소(환경변수·시크릿 매니저)에 바로 저장하세요.
평문은 발급 직후에만 보여요.
이후 화면에는 pk_live_••••••••••••3f9a처럼 마스킹된 값만 표시돼요.
첫 인증 요청
발급한 키로 요청이 통하는지 확인해 봐요.
주문 목록을 조회하려면 orders:read 스코프가 필요해요.
curl https://api.payri.kr/v1/orders \
-H "X-Api-Key: pk_test_xxxxxxxxxxxxxxxxxxxxxxxx"정상이면 페이지네이션 형식으로 응답해요.
{
"data": [],
"total": 0,
"page": 1,
"limit": 20
}키 회전
키가 노출됐거나 평문을 분실했다면 키를 회전해요.
회전하면 새 평문이 1회 노출되고, 기존 평문은 즉시 무효가 돼요.
다음 단계
Last updated on