인증과 연결
가입과 API 키
셀프 가입 후 API 키를 발급받고, OAuth 2.0 client credentials 로 액세스 토큰을 받습니다.
가입
- 개발자 포털에서 이메일·비밀번호·회사명으로 가입합니다.
- 이메일 인증을 완료합니다. 인증 전에는 키가 발급되지 않습니다.
- 테스트 키가 즉시 발급됩니다. 샌드박스로 바로 개발을 시작할 수 있습니다.
운영 데이터를 조회하려면 고용주 계정 연결이 추가로 필요합니다.
API 키
키는 client_id 와 client_secret 한 쌍입니다.
gigp_test_…— 샌드박스 전용. 실제 매장 데이터에 접근하지 않습니다.gigp_live_…— 운영. 연결된 매장의 실제 데이터를 반환합니다.
×
secret 은 발급 시 한 번만 표시됩니다
저희는 해시만 저장하므로 원문을 다시 보여드릴 수 없습니다. 안전한 비밀 관리 시스템에
보관하고, 소스 코드나 저장소에 넣지 마세요.
토큰 발급
POST /oauth/token
curl -sS -X POST "https://developer.openapi.giig.app/oauth/token" \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=client_credentials" \
-d "client_id=$GIG_CLIENT_ID" \
-d "client_secret=$GIG_CLIENT_SECRET" \
-d "scope=stores:read staff:read attendance:read"응답
{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"token_type": "Bearer",
"expires_in": 3600,
"scope": "stores:read staff:read attendance:read"
}scope 를 생략하면 그 키에 허용된 스코프 전부가 부여됩니다. 필요한 것만 요청하는
편이 안전합니다. 자세한 내용은 스코프를 보세요.
토큰 사용
요청 헤더
curl -sS "https://developer.openapi.giig.app/api/v1/stores" \
-H "Authorization: Bearer $ACCESS_TOKEN"- 토큰은 1시간 유효합니다. 만료 전까지 재사용하세요.
- 만료된 토큰은
401 token_expired를 반환합니다. 재발급 후 재시도합니다. - 토큰 발급 요청도 레이트리밋 대상입니다. 매 호출마다 발급하지 마세요.
키 교체
키는 여러 개 발급할 수 있습니다. 무중단 교체 절차는 이렇습니다.
- 새 키를 발급합니다.
- 애플리케이션이 새 키로 토큰을 받도록 배포합니다.
- 포털에서 새 키의
last_used_at이 갱신되는지 확인합니다. - 이전 키를 폐기합니다. 폐기는 즉시 적용됩니다.
보안 수칙
- secret 을 브라우저에 두지 마세요. 이 API 는 서버 간 통신용입니다.
- 토큰을 로그에 남기지 마세요.
- 키가 노출되었다면 즉시 폐기하고 새로 발급하세요.
- 인증 실패가 반복되면 계정이 자동 정지될 수 있습니다.