API 인증 참조
요약
Elimapi는 두 가지 인증 방법을 지원합니다. 모든 API 요청에는 헤더에 인증 정보를 포함해야 합니다.
| 방법 | 헤더 | 용도 | 세션 관리 |
|---|---|---|---|
| 액세스 토큰 (JWT) | Authorization: Bearer <token> | 사용자 인터페이스가 있는 앱 | 정기 로그인, 토큰에 유효 기간 있음 |
| API 키 | x-api-key: <key> | 서버 간(server-to-server) 통합 | 불필요, 키가 계정에 연결됨 |
단계별 가이드: API 요청 인증
인증 엔드포인트
| 엔드포인트 | Method | 설명 | 인증 |
|---|---|---|---|
/v1/auth/login | POST | 이메일 + 비밀번호로 로그인, access_token 및 refresh_token 반환 | 없음 |
/v1/auth/refresh | POST | 리프레시 토큰으로 액세스 토큰 갱신 (헤더 authorization) | 있음 |
/v1/auth/change-password | POST | 로그인 중인 사용자의 비밀번호 변경 | 있음 |
/v1/me/plan-status | GET | 요금제 상태 확인: 사용 기한, 남은 할당량, 크레딧 잔액 | 있음 |
로그인 요청 본문:
{
"email": "[email protected]",
"password": "password"
}
로그인 응답: { user, access_token, expires_in, refresh_token } — expires_in은 토큰 만료 타임스탬프(ms)입니다.
필수 헤더
| Header | 값 |
|---|---|
Content-Type | application/json |
Accept | application/json |
Authorization 또는 x-api-key | Bearer <token> 또는 <api_key> |
할당량 및 제한 (Quotas & Limits)
- 구독 요금제 (Subscription): 요금제(Free, Individual, Team, Enterprise)가 만료되면 API 요청이 거부됩니다.
- 사용 할당량 (Usage Quota): 성공한 요청마다 요금제의 월간 총 횟수에서 차감됩니다.
- 크레딧 (Credits): 요금제 할당량을 모두 소진하면 시스템이 자동으로 크레딧 잔액에서 차감합니다(잔액이 있는 경우).
- 요청 속도 제한 (Rate Limit): 시스템 안정성을 보장하기 위한 API 호출 속도 제한입니다.
현재 한도는
GET /v1/me/plan-status또는 대시보드에서 확인할 수 있습니다.
자주 발생하는 오류 코드
| 오류 코드 | 의미 | 해결 방법 |
|---|---|---|
| 401 Unauthorized | 토큰 또는 API 키가 없거나, 잘못되었거나, 만료됨 | Authorization 또는 x-api-key 헤더 확인 |
| 403 Forbidden | 계정이 잠겼거나 권한이 부족함 | 대시보드에서 계정 상태 확인 |
| 429 Too Many Requests | 요청 속도 제한 초과 | 호출 빈도 낮추기 또는 요금제 업그레이드 |
| 400 Bad Request | 할당량 소진 및 크레딧 부족 | 요금제 업그레이드 또는 크레딧 추가 구매 |
관련 링크
- 따라 하기: API 요청 인증 — 소스 코드 예제가 포함된 단계별 가이드
- 구성: 구성 참조 — base URL, 요청 속도 제한
- 전체 API Reference: openapi.elim.asia/api