[spring] API key

dev.sy·2024년 8월 5일

spring

목록 보기
1/4

🔑 API key

API 인증 (API Authentication)

: API를 호출하는 대상을 확인하는 절차

API 인증 방식

  • API Key 방식
  • API Token 방식

➡️ 인증 방식에 따라 구현 난이도와 보안 수준이 달라짐!

API key란?

특정 사용자만 알 수 있는 문자열

  • 개발자는
    API key를 발급 받고 API key를 메세지 안에 입력해 API 호출
  • 서버는
    메세지 안의 API key를 읽고 누가 호출한 API인지 인증

그런데!!

이 API key로 인해 과금이 발생할 수 있음

✔️ 내 프로젝트에 필요한 API 과금 기준을 잘 확인 후 활용해야 하고
✔️ 사용자가 얼마나 자주 API를 호출했는지 확인할 때도 API key가 사용되기 때문에
✔️ API key는 나만 알 수 있는 곳에 보관해야 함

profile
Hello, World!

0개의 댓글