액세스 토큰 사용하기
Updated: May 21, 2026
액세스 토큰은 Altium 365 API에 대한 요청을 승인합니다. 모든 요청에 이 토큰을 Authorization 헤더의 bearer 토큰으로 포함해야 합니다.
액세스 토큰은 두 가지 방법으로 얻을 수 있습니다:
-
Directly – Admin → Developer에서 장기 유효 액세스 토큰을 생성하는 경우
-
Via exchange – 리프레시 토큰을 사용해 단기 유효 액세스 토큰을 생성하는 경우
토큰을 어떤 방식으로 얻었는지와 관계없이 인증 패턴은 동일합니다.
인증 헤더
Authorization: Bearer {access-token}
예: curl
curl -X POST https://{workspace-domain}/svc/napi/gateway/graphql/ \
-H "Authorization: Bearer {access-token}" \
-H "Content-Type: application/json" \
-d '{"query": "{ desProjects(first: 5) { nodes { id name } } }"}'
토큰 만료
Long-lived access tokens은 생성 시 구성한 유효 기간(최대 1년)이 지나면 만료됩니다. 만료되면 Admin → Developer에서 새 토큰을 생성해야 합니다.
Short-lived access tokens(리프레시 토큰 교환을 통해 획득한 경우) 짧은 시간 후 만료됩니다. 이 경우 새 토큰을 받으려면 리프레시 토큰을 다시 교환해야 합니다. 자세한 내용은 리프레시 토큰 사용을 참조하세요.
만료된 토큰으로 인해 API 요청은 401 Unauthorized를 반환합니다.
보안
-
액세스 토큰을 클라이언트 측 코드에 포함하거나 소스 제어에 커밋하지 마세요.
-
장시간 실행되는 자동화 통합의 경우 리프레시 토큰 방식을 권장합니다. 토큰이 유출되더라도 단기 유효 액세스 토큰은 노출 범위를 줄여줍니다.
참고 항목