사이버 보안
API 키
API 요청을 인증하는 데 사용하는 고유 식별자입니다. 유출된 키는 서비스와 데이터에 대한 무단 접근을 허용하므로 안전하게 보관해야 합니다.
API 키는 웹 API로 보내는 요청을 인증하기 위해 개발자나 애플리케이션에 부여되는 문자열입니다. 사용자 비밀번호와 달리 API 키는 보통 프로그램 수준의 접근을 허용합니다. 즉 키가 유출되면 해당 서비스가 자동화된 대규모 악용에 노출됩니다.
API 키는 소스 코드에 직접 넣거나 버전 관리에 저장하거나 암호화되지 않은 경로로 공유해서는 안 됩니다. 권장 방식은 환경 변수, 시크릿 관리자, 또는 접근 기록이 남는 팀용 비밀번호 관리자에 보관하는 것입니다.
여러 SaaS 연동을 다루는 팀이라면 공유 금고를 통해 필요한 사람이 API 키를 쓸 수 있게 하면서도 누가 어떤 키에 언제 접근했는지에 대한 감사 기록을 함께 남길 수 있습니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다