Skip to main content

API Key 인증

LexQ는 모든 API 요청을 인증하기 위해 API 키를 사용합니다. x-api-key 헤더에 키를 포함하세요:

API 키 발급

  1. LexQ 콘솔에 로그인
  2. 관리 → API 키로 이동
  3. API 키 생성 클릭
  4. 키를 즉시 복사 (이후 다시 표시되지 않습니다)
API 키는 lexq_us_ 접두사 뒤에 Base64 문자열 형식입니다 (예: lexq_us_a1b2c3d4e5f6...).

키 관리

폐기된 키는 재활성화할 수 없습니다. 키가 유출된 경우 즉시 폐기하고 새 키를 생성하세요.

보안 모범 사례

  • API 키를 클라이언트 코드, 공개 저장소, 브라우저 요청에 노출하지 마세요
  • 환경 변수나 시크릿 매니저를 사용하여 키를 저장하세요
  • 주기적으로 키를 교체하세요
  • 개발/프로덕션 환경에 별도 키를 사용하세요
  • 각 키는 단일 테넌트에 한정되며 교차 테넌트 접근은 불가합니다

범위

API 키에는 생성할 때 고르는 범위가 있습니다. 범위가 그 키로 호출할 수 있는 API를 정합니다. 기본값은 실행 전용입니다. 범위를 고르지 않고 만든 키는 관리 API를 호출할 수 없고, 그 호출은 A-002와 함께 403을 받습니다. 범위는 키를 만든 뒤에 바뀌지 않습니다. 바꾸는 엔드포인트가 없고 재발급도 원래 범위를 승계하므로, 범위를 옮기려면 필요한 범위로 새 키를 만들고 옛 키를 폐기하세요.

속도 제한

속도 제한은 조직(tenant) 단위로 적용됩니다. 동일 조직의 모든 API 키가 플랜의 Max TPS 한도를 공유합니다. 한도 초과 시 HTTP 429 Too Many RequestsC-007 코드를 반환합니다. 플랜별 표는 속도 제한을 참고하세요.