Skip to main content
앱을 등록할 때 사용하려는 API의 성격에 맞춰 타입을 고릅니다. 기준은 하나입니다 — 사용자 로그인이 필요한가.

App Key 전용 앱

공개된 데이터를 읽기만 하면 됩니다. 채용공고 검색 서비스, 이벤트 모아보기, 데이터 분석 대시보드처럼 특정 사용자를 대신할 일이 없는 앱이 여기에 해당합니다. 발급받은 App Key를 X-RP-API-Key 헤더에 담아 호출하면 끝입니다. 사용자를 로그인시킬 필요도, 동의를 받을 필요도 없습니다.

OAuth 클라이언트 앱

사용자를 대신해 무언가를 하려면 그 사용자의 동의가 필요합니다. 사용자가 로켓펀치 계정으로 로그인하고 권한을 허용하면, 그 사용자 자격으로 API를 호출할 수 있는 토큰을 받습니다. 등록할 때 리다이렉트 URI를 함께 입력합니다. 사용자가 동의를 마친 뒤 돌아올 주소입니다.
리다이렉트 URI는 앱당 한 개이고 글자 단위로 정확히 일치해야 합니다. 끝의 슬래시 하나, 쿼리스트링 하나만 달라도 인가가 거부됩니다.

어느 쪽인지 헷갈린다면

App Key 전용 앱입니다. 공개 데이터 조회라 사용자 로그인이 필요 없습니다.
OAuth 클라이언트 앱입니다. 특정 사용자 이름으로 글이 작성되므로 그 사용자의 동의가 필요합니다.
OAuth 클라이언트 앱입니다. profile scope로 이름과 프로필 정보를, email scope로 이메일 주소를 받을 수 있습니다.
OAuth 클라이언트 앱으로 등록하세요. OAuth 클라이언트 앱도 App Key를 함께 발급받으므로, 공개 데이터 조회는 App Key로 그대로 호출할 수 있습니다.

다음 단계

App Key 인증

키를 헤더에 담아 호출하고 안전하게 관리합니다.

OAuth 2.0 개요

인가 모델과 토큰 수명, 사용할 수 있는 scope를 확인합니다.