인증

모든 요청은 발급받은 API 키를 Bearer 토큰으로 보냅니다. 키는 한 종류, 스코프도 한 종류뿐입니다.

요청 헤더

HTTP
Authorization: Bearer inlink_1a2b3c4d5e6f708192a3b4c5d6e7f8091a2b3c4d5e6f708192a3b4c5d6e7f809

GET 요청만 있으므로 Content-Type 은 필요 없습니다.

키 형식

  • 접두어

    값
    inlink_
  • 본문

    값
    16진수 64자(32바이트 랜덤)
  • 전체 길이

    값
    71자
  • 발급 위치

  • 필요 플랜

    값
    Pro (하위 플랜은 발급·호출 모두 불가)
  • 계정당 최대

    값
    5개(활성 기준)
키 예시(형식 안내용 · 실제 키 아님)
inlink_1a2b3c4d5e6f708192a3b4c5d6e7f8091a2b3c4d5e6f708192a3b4c5d6e7f809

스코프(권한)

발급되는 스코프는 read 하나로 고정입니다. 발급 화면에 선택지가 없습니다.

  • read

    할 수 있는 일
    캠페인·지원자·인플루언서·제안 조회

쓰기(생성·발송) 경로는 읽기 전용 키를 거부합니다: POST /campaigns → 403 · POST /messages → 403.

키 보관·폐기

  • 평문 키는 저장하지 않고 sha256 해시만 보관합니다 — 분실하면 복구할 수 없어 새로 발급해야 합니다.
  • 발급 화면에서 키를 폐기하면 그 즉시 401 로 막힙니다.
  • 요금제 자격은 발급 시점이 아니라 매 요청 실시간으로 다시 확인합니다 — Pro 가 아니게 되면(플랜 강등·구독 만료) 기존 키도 그 순간부터 403 입니다.

키가 노출됐다면

개발자 센터 > API 키에서 해당 키를 폐기하고 새로 발급하세요. 폐기한 키는 즉시 401로 막힙니다. 노출된 키를 그대로 두면 내 캠페인·지원자 현황을 남이 계속 읽을 수 있습니다.

인증 관련 오류

  • 401

    응답 본문
    {"error":"Invalid or missing API key"}
    언제
    Authorization 헤더가 없거나, 키가 폐기·만료됐거나, 값에 오타가 있는 경우입니다.
  • 403

    응답 본문
    {"error":"API 접근 자격이 없습니다. Pro 플랜 구독이 필요합니다."}
    언제
    키는 유효하지만 소유 계정이 지금 Pro 가 아닌 경우입니다(플랜 강등·구독 만료 포함). 매 요청 다시 확인합니다.

전체 상태 코드는 에러 코드 문서에 있습니다.