[데브코스] Spring Boot 인증·인가(Auth) (21강) - Postman 컬렉션 변수(apiKey)로 인증 요청 자동화하기

zuno·2026년 1월 12일

이번 강의에서는
Postman 컬렉션 변수(Collection Variables)를 사용해 apiKey를 관리하는 방법을 배웠다.

이제 매 요청마다 apiKey를 직접 입력하지 않고,
한 번만 설정해두면 모든 요청에서 자동으로 사용되도록 만든다.


📌 현재 인증 구조 다시 정리

지금까지 만든 인증 흐름은 다음과 같다.

  1. 사용자가 로그인 요청을 보낸다
  2. 서버는 로그인 성공 시 apiKey를 응답으로 내려준다
  3. 이후 모든 요청에는
    ?apiKey=값
    이 포함되어야 한다

즉, apiKey가 곧 인증 수단이다.


❌ 기존 방식의 문제점

기존 방식은 테스트할 때 굉장히 불편했다.

  • 로그인 요청 후 apiKey를 복사
  • 모든 요청 URL에 직접 붙여넣기
  • 다른 회원으로 테스트하려면 다시 로그인 → 다시 복사

👉 사람이 하기엔 너무 귀찮고 실수하기 쉬운 구조


✅ 해결 방법: Postman 컬렉션 변수 사용

Postman의 Collection Variables를 사용하면 이 문제를 해결할 수 있다.

핵심 아이디어는 이것이다.

apiKey를 “값”으로 직접 쓰지 말고
변수로 한 번만 등록해서 재사용하자


🛠️ 1단계 – 컬렉션 변수 apiKey 생성

  1. Postman에서 사용하는 컬렉션 선택
  2. 상단 탭에서 Variables 클릭
  3. 변수 추가


VariableInitial ValueCurrent Value
apiKey(비워도 됨)로그인 후 받은 apiKey

👉 Current Value에 로그인 응답으로 받은 apiKey를 붙여넣는다.


🛠️ 2단계 – 요청 URL에서 apiKey 변수 사용

이제 모든 요청 URL을 아래처럼 수정한다.

POST {{baseURL}}/api/v1/posts?apiKey={{apiKey}}

중요한 점은 이것이다.

  • 실제 값 ❌
  • {{apiKey}} ⭕ (컬렉션 변수)

Postman이 요청을 보낼 때
👉 자동으로 현재 apiKey 값으로 치환해서 전송한다.


🎉 결과

  • apiKey를 한 번만 설정하면
  • 모든 요청에서 자동으로 인증 정보가 포함된다
  • 다른 회원으로 테스트할 때도
    • 로그인
    • apiKey 값만 컬렉션 변수에 교체
    • 나머지 요청은 수정할 필요 없음

⚠️ 현재 구조의 한계

아직은 아쉬운 점도 있다.

  • 로그인 후 얻은 apiKey를
    • 수동으로 컬렉션 변수에 넣어야 한다
  • 완전 자동화는 아님

👉 이 문제는 이후 강의에서
로그인 시 apiKey를 자동으로 저장하는 방식으로 개선될 예정이다.


📌 정리

  • apiKey는 모든 요청에 필요한 인증 정보
  • 매번 직접 입력하는 건 비효율적
  • Postman 컬렉션 변수를 사용하면
    • 테스트 효율 ↑
    • 실수 ↓
    • 요청 관리가 훨씬 깔끔해진다

다음 단계에서는
👉 로그인 → apiKey 자동 세팅 구조로 발전시켜 나간다.

0개의 댓글