인증
모든 요청은 발급받은 API 키를 Bearer 토큰으로 보냅니다. 키는 한 종류, 스코프도 한 종류뿐입니다.
요청 헤더
HTTP
Authorization: Bearer inlink_1a2b3c4d5e6f708192a3b4c5d6e7f8091a2b3c4d5e6f708192a3b4c5d6e7f809GET 요청만 있으므로 Content-Type 은 필요 없습니다.
키 형식
| 항목 | 값 |
|---|---|
| 접두어 | inlink_ |
| 본문 | 16진수 64자(32바이트 랜덤) |
| 전체 길이 | 71자 |
| 발급 위치 | 개발자 센터 > API 키 |
| 필요 플랜 | Pro (하위 플랜은 발급·호출 모두 불가) |
| 계정당 최대 | 5개(활성 기준) |
접두어
- 값
inlink_
본문
- 값
- 16진수 64자(32바이트 랜덤)
전체 길이
- 값
- 71자
발급 위치
필요 플랜
- 값
- Pro (하위 플랜은 발급·호출 모두 불가)
계정당 최대
- 값
- 5개(활성 기준)
키 예시(형식 안내용 · 실제 키 아님)
inlink_1a2b3c4d5e6f708192a3b4c5d6e7f8091a2b3c4d5e6f708192a3b4c5d6e7f809스코프(권한)
발급되는 스코프는 read 하나로 고정입니다. 발급 화면에 선택지가 없습니다.
| 스코프 | 할 수 있는 일 |
|---|---|
read | 캠페인·지원자·인플루언서·제안 조회 |
read- 할 수 있는 일
- 캠페인·지원자·인플루언서·제안 조회
쓰기(생성·발송) 경로는 읽기 전용 키를 거부합니다: POST /campaigns → 403 · POST /messages → 403.
키 보관·폐기
- 평문 키는 저장하지 않고 sha256 해시만 보관합니다 — 분실하면 복구할 수 없어 새로 발급해야 합니다.
- 발급 화면에서 키를 폐기하면 그 즉시 401 로 막힙니다.
- 요금제 자격은 발급 시점이 아니라 매 요청 실시간으로 다시 확인합니다 — Pro 가 아니게 되면(플랜 강등·구독 만료) 기존 키도 그 순간부터 403 입니다.
키가 노출됐다면
개발자 센터 > API 키에서 해당 키를 폐기하고 새로 발급하세요. 폐기한 키는 즉시 401로 막힙니다. 노출된 키를 그대로 두면 내 캠페인·지원자 현황을 남이 계속 읽을 수 있습니다.
인증 관련 오류
| 코드 | 응답 본문 | 언제 |
|---|---|---|
401 | {"error":"Invalid or missing API key"} | Authorization 헤더가 없거나, 키가 폐기·만료됐거나, 값에 오타가 있는 경우입니다. |
403 | {"error":"API 접근 자격이 없습니다. Pro 플랜 구독이 필요합니다."} | 키는 유효하지만 소유 계정이 지금 Pro 가 아닌 경우입니다(플랜 강등·구독 만료 포함). 매 요청 다시 확인합니다. |
401- 응답 본문
{"error":"Invalid or missing API key"}- 언제
- Authorization 헤더가 없거나, 키가 폐기·만료됐거나, 값에 오타가 있는 경우입니다.
403- 응답 본문
{"error":"API 접근 자격이 없습니다. Pro 플랜 구독이 필요합니다."}- 언제
- 키는 유효하지만 소유 계정이 지금 Pro 가 아닌 경우입니다(플랜 강등·구독 만료 포함). 매 요청 다시 확인합니다.
전체 상태 코드는 에러 코드 문서에 있습니다.