Skip to Content
개발자API 키IP · 상품 제한

IP · 상품 제한

스코프 외에도 키의 사용 범위를 두 가지로 더 좁힐 수 있어요.
허용 IP와 상품 범위예요.
둘 다 비워 두면 모든 IP·모든 상품을 허용한다는 뜻이에요.

허용 IP

키를 사용할 수 있는 출처 IP를 제한해요.
IPv4·IPv6 주소와 CIDR 표기를 함께 쓸 수 있어요.

표기예시
IPv4 주소203.0.113.10
IPv4 CIDR203.0.113.0/24
IPv6 CIDR2001:db8::/32

허용 목록에 없는 IP에서 호출하면 403 FORBIDDEN으로 막혀요.

secret 키는 서버→서버 비밀 키예요.
그래서 도메인(Referer) 화이트리스트는 제공하지 않아요. 헤더는 위조될 수 있어 의미가 없기 때문이에요.
대신 호출 서버의 고정 IP를 등록하세요.
browser 키는 구매자 브라우저에서 호출돼 출처 IP가 제각각이므로, IP 제한을 두지 않아요.

상품 범위

키가 다룰 수 있는 상품을 셀러 콘솔에서 제한할 수 있어요.
스토어의 모든 상품을 허용하거나, 특정 상품만 허용하도록 설정해요.

특정 상품으로 제한된 키는 조회 응답이 해당 상품으로 자동 필터돼요.
범위 밖 상품의 주문·구독을 단건 조회하면 404 NOT_FOUND로 응답해요.

외부 파트너에게 주는 키처럼 노출 범위를 좁혀야 한다면, 콘솔에서 특정 상품만 허용하도록 설정하세요.

다음 단계

REST API 개요

base URL·인증·페이지네이션 규약이에요.

에러 코드

401·403·404 응답을 구분해요.

Last updated on