액세스 토큰 사용하기

액세스 토큰은 Altium 365 API에 대한 요청을 승인합니다. 모든 요청에 이 토큰을 Authorization 헤더의 bearer 토큰으로 포함해야 합니다.

액세스 토큰은 두 가지 방법으로 얻을 수 있습니다:

  • Directly – Admin → Developer에서 장기 유효 액세스 토큰을 생성하는 경우

  • Via exchange – 리프레시 토큰을 사용해 단기 유효 액세스 토큰을 생성하는 경우

토큰을 어떤 방식으로 얻었는지와 관계없이 인증 패턴은 동일합니다.

인증 헤더

Authorization: Bearer {access-token}

예: curl

curl -X POST https://{workspace-domain}/svc/napi/gateway/graphql/ \
  -H "Authorization: Bearer {access-token}" \
  -H "Content-Type: application/json" \
  -d '{"query": "{ desProjects(first: 5) { nodes { id name } } }"}'

토큰 만료

Long-lived access tokens은 생성 시 구성한 유효 기간(최대 1년)이 지나면 만료됩니다. 만료되면 Admin → Developer에서 새 토큰을 생성해야 합니다.

Short-lived access tokens(리프레시 토큰 교환을 통해 획득한 경우) 짧은 시간 후 만료됩니다. 이 경우 새 토큰을 받으려면 리프레시 토큰을 다시 교환해야 합니다. 자세한 내용은 리프레시 토큰 사용을 참조하세요.

만료된 토큰으로 인해 API 요청은 401 Unauthorized를 반환합니다.

보안

  • 액세스 토큰을 클라이언트 측 코드에 포함하거나 소스 제어에 커밋하지 마세요.

  • 장시간 실행되는 자동화 통합의 경우 리프레시 토큰 방식을 권장합니다. 토큰이 유출되더라도 단기 유효 액세스 토큰은 노출 범위를 줄여줍니다.

참고 항목

 

AI-LocalizedAI로 번역됨
만약 문제가 있으시다면, 텍스트/이미지를 선택하신 상태에서 Ctrl + Enter를 누르셔서 저희에게 피드백을 보내주세요.
콘텐츠