향상된 API 액세스
향상된 API 액세스로 API 자격 증명을 안전하게 관리하세요.
FlytBase의 향상된 API 액세스 기능은 API 자격 증명을 관리하는 강력한 방법을 도입하여 기존 액세스 패턴에 비해 크게 향상된 기능을 제공합니다. 이 기능은 각 통합에 대해 제어된 자격 증명을 제공하여 안전한 저장과 단기 액세스 토큰의 사용을 보장하도록 설계되었습니다. 또한 다른 시스템에 영향을 주지 않고 액세스를 비활성화하거나 삭제할 수 있으므로 관리가 더 쉽고 안전해집니다. 향상된 API 액세스는 이전 액세스 패턴으로 인해 발생하는 문제를 해결합니다. 이로 인해 통합을 통해 자격 증명을 격리하고, 수명 주기 제어를 시행하고, 액세스 자료 교체가 필요할 때 영향을 최소화하는 것이 종종 어려워졌습니다. 이 기능은 각 API 키 또는 클라이언트 암호를 명시적이고 추적 가능하게 만들어 보안 및 운영 효율성을 향상시킵니다. 이는 특히 여러 통합을 관리하고 API 자격 증명을 처리하기 위한 안전하고 관리 가능한 방법이 필요한 사용자의 경우 광범위한 FlytBase 제품 워크플로에 완벽하게 들어맞습니다. Enhanced API Access의 주요 이점은 단순한 서비스와 복잡한 기업 통합 모두에 이상적인 보다 안전하고 관리하기 쉬운 자격 증명 관리 시스템을 제공하여 일상적인 운영을 간소화할 수 있다는 것입니다.

작동 방식
향상된 API 액세스는 보안 및 운영 제어를 보장하는 정교한 자격 증명 관리 시스템을 통해 작동합니다. 이 시스템의 핵심에는 다음과 같은 개념이 있습니다.일회성 비밀 가시성, 여기서 자격 증명 값은 생성 시에만 표시됩니다. FlytBase는 이러한 자격 증명의 보호된 단방향 표현을 유지하여 원래 비밀의 검색을 방지합니다. 이 메커니즘은 자격 증명이 노출되더라도 재사용되거나 더 이상 손상되지 않도록 보장합니다. 시스템은 또한 다음을 제공합니다.범위가 지정된 운영 통제, 통합별로 액세스를 관리할 수 있습니다. 이는 팀이 다른 시스템에 영향을 주지 않고 단일 자격 증명을 비활성화하여 API 액세스에 대한 세부적인 수준의 제어를 제공할 수 있음을 의미합니다.
이 시스템의 또 다른 중요한 구성 요소는단기 클라이언트 자격 증명 토큰. 이러한 토큰은 클라이언트 자격 증명에 의해 발급되며 수명이 짧도록 설계되어 토큰이 노출될 경우 위험을 줄입니다. 새로 고침 토큰을 사용하여 토큰을 새로 고칠 수 있으므로 액세스가 안전하게 유지되고 제어됩니다. 이 접근 방식은 자격 증명이 장기간 노출될 위험을 크게 줄이고 시스템의 전반적인 보안 상태를 향상시킵니다.
향상된 API 액세스 기능은 자격 증명 관리를 위한 두 가지 기본 옵션을 지원합니다.API 키그리고클라이언트 자격 증명. API 키는 단일 전달자 자격 증명을 사용하여 서버 간 직접 API 호출에 사용되므로 간단한 서비스에 이상적입니다. 반면 클라이언트 자격 증명은 단기 액세스 토큰에 대한 클라이언트 ID와 암호를 교환해야 하는 통합에 사용되며 이는 엔터프라이즈 수준 통합에 더 적합합니다. 이 이중 접근 방식을 사용하면 다양한 유형의 서비스 및 통합에서 API 자격 증명을 관리하는 데 있어 유연성과 확장성이 가능합니다.

전제조건
향상된 API 액세스 기능을 사용하기 전에 다음 전제 조건이 충족되었는지 확인하세요.
- 관리 권한이 있는 활성 FlytBase 계정.
- API 자격 증명을 관리할 수 있는 FlytBase 대시보드에 액세스합니다.
- 현재 API 통합 및 구성 방법을 이해합니다.
단계별 구성
- 다음으로 이동 FlytBase 대시보드 > API 자격 증명 관리. 여기에서 귀하의 계정과 관련된 모든 API 자격 증명을 관리할 수 있습니다.
- API 키와 클라이언트 자격 증명에 대한 옵션이 표시됩니다.
- 딸깍 하는 소리~에새 API 키 생성. 이 작업을 수행하면 서버 간 API 호출에 사용할 수 있는 새로운 API 키가 생성됩니다.
- 새 API 키를 보여주는 대화상자가 나타납니다. 키는 생성 시 한 번만 표시된다는 점을 기억하세요.
- 선택하다 클라이언트 자격 증명메뉴에서. 이 옵션을 사용하면 토큰 기반 액세스를 위한 클라이언트 ID 및 비밀번호를 관리할 수 있습니다.
- 클라이언트 ID를 입력하고 클라이언트 비밀번호를 생성하는 필드가 표시됩니다.
- 입력하다필요한 세부정보클라이언트 ID그리고클라이언트 비밀번호그리고딸깍 하는 소리~에액세스 토큰 생성. 그러면 API 통합에 사용할 수 있는 새로운 클라이언트 자격 증명 세트가 생성됩니다.
- 생성된 액세스 토큰은 수명이 짧으며 새로 고침 토큰을 사용하여 새로 고칠 수 있습니다.
- 검토활성, 만료 및 비활성화된 키 목록API 키부분. 이는 API 키의 수명주기를 효과적으로 관리하는 데 도움이 됩니다.
- 다른 통합에 영향을 주지 않고 필요에 따라 키를 비활성화하거나 삭제할 수 있습니다.

제약 및 한계
| 요소 | 세부 |
|---|---|
| 주요 용도 | API 키: 서버 간 직접 호출; 클라이언트 자격 증명: 토큰 교환 |
| 비밀 가시성 | 생성 시 한 번 표시됩니다. 나중에 복구할 수 없음 |
| 만료 및 교체 | 계획된 키 교체 및 삭제 토큰 교환을 위한 새로운 비밀 |
| 동작 비활성화 | API 요청이나 토큰 발행을 즉시 중지합니다. |
| 최적의 핏 | API 키: 간단한 서비스; 클라이언트 자격 증명: 엔터프라이즈 통합 |
향상된 API 액세스 기능의 제약 조건은 주로 보안 및 운영 제어에 중점을 둡니다. 무단 액세스를 방지하기 위해 비밀의 가시성은 생성 순간으로 제한됩니다. 이러한 제한으로 인해 자격 증명이 노출되더라도 재사용할 수 없습니다. 계획된 만료 및 키 교체를 통해 자격 증명이 정기적으로 교체되어 장기적인 노출 위험이 줄어듭니다. 자격 증명을 비활성화하면 API 요청이나 토큰 발급이 즉시 중지되어 잠재적인 보안 위반을 완화할 수 있는 빠른 방법을 제공합니다. 이 기능은 보안 및 통합 관리가 중요한 환경에 가장 적합합니다.
극단적인 경우 및 문제 해결
- 문제: API 키 생성 후 검색할 수 없습니다.
- 원인: API 키는 보안상의 이유로 생성 시점에만 표시됩니다.
- 해결책: API Key는 생성 즉시 안전하게 보관하시기 바랍니다.
- 문제: 자격 증명을 비활성화한 후 API 요청이 실패합니다.
- 원인: 자격 증명을 비활성화하면 이와 관련된 모든 API 요청이 즉시 중지됩니다.
- 해결책: 통합을 검토하고 필요한 자격 증명만 비활성화되어 있는지 확인하세요.
- 문제: 단기 토큰은 자주 만료됩니다.
- 원인: 토큰은 보안 강화를 위해 단기로 설계되었습니다.
- 해결책: 토큰 만료를 처리하기 위해 애플리케이션에 토큰 새로 고침 메커니즘을 구현합니다.
- 문제: 클래식에서 향상된 액세스로 마이그레이션하는 데 어려움이 있습니다.
- 원인: 자격 증명 관리 및 보안 관행의 차이점.
- 해결책: 원활한 전환을 위해 FlytBase에서 제공하는 마이그레이션 가이드를 따르세요.
관련 페이지
Was this helpful?