IP · 상품 제한
스코프 외에도 키의 사용 범위를 두 가지로 더 좁힐 수 있어요.
허용 IP와 상품 범위예요.
둘 다 비워 두면 모든 IP·모든 상품을 허용한다는 뜻이에요.
허용 IP
키를 사용할 수 있는 출처 IP를 제한해요.
IPv4·IPv6 주소와 CIDR 표기를 함께 쓸 수 있어요.
| 표기 | 예시 |
|---|---|
| IPv4 주소 | 203.0.113.10 |
| IPv4 CIDR | 203.0.113.0/24 |
| IPv6 CIDR | 2001:db8::/32 |
허용 목록에 없는 IP에서 호출하면 403 FORBIDDEN으로 막혀요.
secret 키는 서버→서버 비밀 키예요.
그래서 도메인(Referer) 화이트리스트는 제공하지 않아요. 헤더는 위조될 수 있어 의미가 없기 때문이에요.
대신 호출 서버의 고정 IP를 등록하세요.
browser 키는 구매자 브라우저에서 호출돼 출처 IP가 제각각이므로, IP 제한을 두지 않아요.
상품 범위
키가 다룰 수 있는 상품을 셀러 콘솔에서 제한할 수 있어요.
스토어의 모든 상품을 허용하거나, 특정 상품만 허용하도록 설정해요.
특정 상품으로 제한된 키는 조회 응답이 해당 상품으로 자동 필터돼요.
범위 밖 상품의 주문·구독을 단건 조회하면 404 NOT_FOUND로 응답해요.
외부 파트너에게 주는 키처럼 노출 범위를 좁혀야 한다면, 콘솔에서 특정 상품만 허용하도록 설정하세요.
다음 단계
Last updated on