Developer API 및 웹훅 사용
Dashboard의 API 페이지에서는 아바타, 음성, 오디오 및 동영상 생성에 프로그래밍 방식으로 접근할 수 있습니다. Dashboard → API를 열어 현재 기본 URL, 인증 형식, API 키 관리, 웹훅 설정 및 전체 개발자 참조 링크를 확인하세요.
API 키를 만들 수 있는 사용자
Developer API 액세스는 유료 요금제에서 사용할 수 있습니다. API 키 카드에 요금제 필요 메시지가 표시되면 키를 만들기 전에 Billing에서 업그레이드하세요. API 액세스와 일반 대시보드 로그인을 구분하세요. API 키는 소프트웨어용 비밀 자격 증명이지 사람과 공유할 비밀번호가 아닙니다.
API 키 만들기 및 보관
Dashboard → API를 열고 Developer API 카드를 찾습니다.
“production backend” 또는 “staging integration”처럼 알아보기 쉬운 키 이름을 입력하고 Create를 선택합니다.
전체 키를 즉시 복사해 배포 환경의 시크릿 관리자 또는 보호된 환경 구성에 저장합니다.
일회성 공개 화면을 닫으면 대시보드에는 접두사와 사용 메타데이터만 남습니다. 전체 키는 다시 볼 수 없습니다.
API 키는 계정 크레딧을 사용할 수 있는 비밀번호처럼 취급하세요. 브라우저 코드, 모바일 앱, 스크린샷, 채팅 메시지, 공개 저장소 또는 클라이언트 측 환경 변수에 절대로 넣지 마세요.
요청 인증
API 페이지에는 현재 기본 URL과 Authorization 헤더 형식이 표시됩니다. 신뢰할 수 있는 서버 측 코드에서만 Authorization: Bearer <key>를 사용하여 API 키를 전송하세요. 통합을 만들기 전 개발자 참조에서 엔드포인트, 요청 본문, 작업 폴링, 응답 형식, 속도 제한 및 현재 오류 코드를 확인하세요.
키 교체 또는 해지
안전하게 할 수 있다면 먼저 대체 키를 만들고 배포합니다.
이전 키를 사용하는 모든 서비스를 업데이트하고 요청이 성공하는지 확인합니다.
Dashboard → API에서 이전 키 옆의 revoke 작업을 사용합니다.
해지는 되돌릴 수 없습니다. 전체 값을 다시 보고 싶다는 이유만으로 키를 해지하지 말고 대체 키를 만드세요.
생성 웹훅 구성
Dashboard → API의 Webhook 카드에 본인이 제어하는 공개 HTTPS 엔드포인트를 입력합니다.
Save를 선택합니다. 새 엔드포인트 또는 변경된 엔드포인트를 저장하면 웹훅 시크릿이 한 번 표시될 수 있으므로 즉시 복사해 보관하세요.
서버에서 해당 시크릿으로 원시 요청 본문에 대해 HMAC-SHA256을 계산하고, 이벤트를 수락하기 전에 X-Odrazio-Signature 헤더와 비교합니다.
이벤트로 해당 리소스를 서버 측에서 가져오거나 작업 레코드를 업데이트하세요. 검증되지 않은 수신 요청을 생성 완료의 증거로 취급하지 마세요.
웹훅 변경 또는 제거
변경된 웹훅 URL을 저장하면 시크릿이 교체될 수 있으므로 검증 구성도 동시에 업데이트하세요. 더 이상 전송을 원하지 않으면 Remove를 사용합니다. 유효한 URL은 공개 HTTPS로 접근 가능해야 하며 로컬 전용 개발 주소는 플랫폼 콜백을 받을 수 없습니다.