인증

API 키, 범위(scope), 그리고 대시보드를 통한 관리.

API 키

AI 카테고리에 대한 모든 요청은 Authorization 헤더의 API 키로 인증됩니다:

http
Authorization: Bearer emk_live_xxxxxxxxxxxxxxxxxxxx

키는 항상 환경(예: "development", "production")에 연결되며, 그 환경은 다시 프로젝트에, 프로젝트는 조직에 연결됩니다. 접두사로 키의 유형을 구분합니다:

  • emk_live_... — 프로덕션 키, 실제로 과금되는 호출
  • emk_test_... — 테스트 키, "production"이 아닌 모든 환경에 대해 자동으로 생성됨
키의 원본 값은 생성 시(POST /v1/environments/{environment_id}/api-keys) 단 한 번만 표시됩니다. 서버에는 해당 값의 해시만 보관됩니다 — 분실한 경우, 해당 키를 폐기하고 새로 생성하세요.

범위(Scopes)

생성 시, 키를 특정 카테고리 목록으로 제한할 수 있습니다(scopes: chat, images, vision, audio, video, embeddings, translation, agents). 명시적인 범위가 없는 키(scopes: [], 기본값)는 모든 카테고리에 접근할 수 있습니다 — 따라서 접근을 제한하는 것은 항상 명시적인 선택입니다.

bash
curl -X POST https://api.ileai.io/v1/environments/{environment_id}/api-keys \
  -H "Authorization: Bearer <jeton de session>" \
  -H "Content-Type: application/json" \
  -d '{
    "name": "Cle chat uniquement",
    "scopes": ["chat"]
  }'

키의 범위로 허용되지 않은 카테고리에 대한 요청은 403 insufficient_scope를 반환합니다.

키 관리

대시보드(API 키)에서, 또는 API를 통해:

bash
# Lister les cles d'un environnement
GET /v1/environments/{environment_id}/api-keys

# Revoquer une cle
DELETE /v1/api-keys/{api_key_id}

계정과 팀

API 키 인증은 프로그래밍 방식 호출(SDK, 직접 HTTP)을 위한 것입니다. 대시보드 자체는 계정 세션(이메일/비밀번호, httpOnly 쿠키)을 사용합니다 — /v1/account, /v1/auth/login, /v1/orgs/{id}/invitations 등의 엔드포인트는 API 키를 허용하지 않으며 프로그래밍 방식 사용을 위한 것이 아닙니다.