API Key 인증
LexQ는 모든 API 요청을 인증하기 위해 API 키를 사용합니다.x-api-key 헤더에 키를 포함하세요:
API 키 발급
- LexQ 콘솔에 로그인
- 관리 → API 키로 이동
- API 키 생성 클릭
- 키를 즉시 복사 (이후 다시 표시되지 않습니다)
lexq_us_ 접두사 뒤에 Base64 문자열 형식입니다 (예: lexq_us_a1b2c3d4e5f6...).
키 관리
폐기된 키는 재활성화할 수 없습니다. 키가 유출된 경우 즉시 폐기하고 새 키를 생성하세요.
보안 모범 사례
- API 키를 클라이언트 코드, 공개 저장소, 브라우저 요청에 노출하지 마세요
- 환경 변수나 시크릿 매니저를 사용하여 키를 저장하세요
- 주기적으로 키를 교체하세요
- 개발/프로덕션 환경에 별도 키를 사용하세요
- 각 키는 단일 테넌트에 한정되며 교차 테넌트 접근은 불가합니다
범위
API 키에는 생성할 때 고르는 범위가 있습니다. 범위가 그 키로 호출할 수 있는 API를 정합니다.
기본값은 실행 전용입니다. 범위를 고르지 않고 만든 키는 관리 API를 호출할 수 없고, 그 호출은
A-002와 함께 403을 받습니다.
범위는 키를 만든 뒤에 바뀌지 않습니다. 바꾸는 엔드포인트가 없고 재발급도 원래 범위를 승계하므로, 범위를 옮기려면 필요한 범위로 새 키를 만들고 옛 키를 폐기하세요.
속도 제한
속도 제한은 조직(tenant) 단위로 적용됩니다. 동일 조직의 모든 API 키가 플랜의 Max TPS 한도를 공유합니다. 한도 초과 시 HTTP429 Too Many Requests와 C-007 코드를 반환합니다.
플랜별 표는 속도 제한을 참고하세요.
