본문으로 건너뛰기
G 기그 Open API v1

인증과 연결

가입과 API 키

셀프 가입 후 API 키를 발급받고, OAuth 2.0 client credentials 로 액세스 토큰을 받습니다.

가입

  1. 개발자 포털에서 이메일·비밀번호·회사명으로 가입합니다.
  2. 이메일 인증을 완료합니다. 인증 전에는 키가 발급되지 않습니다.
  3. 테스트 키가 즉시 발급됩니다. 샌드박스로 바로 개발을 시작할 수 있습니다.

운영 데이터를 조회하려면 고용주 계정 연결이 추가로 필요합니다.

API 키

키는 client_idclient_secret 한 쌍입니다.

  • gigp_test_… — 샌드박스 전용. 실제 매장 데이터에 접근하지 않습니다.
  • gigp_live_… — 운영. 연결된 매장의 실제 데이터를 반환합니다.
×

secret 은 발급 시 한 번만 표시됩니다

저희는 해시만 저장하므로 원문을 다시 보여드릴 수 없습니다. 안전한 비밀 관리 시스템에 보관하고, 소스 코드나 저장소에 넣지 마세요.

토큰 발급

POST /oauth/token
curl -sS -X POST "https://developer.openapi.giig.app/oauth/token" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "grant_type=client_credentials" \
  -d "client_id=$GIG_CLIENT_ID" \
  -d "client_secret=$GIG_CLIENT_SECRET" \
  -d "scope=stores:read staff:read attendance:read"
응답
{
  "access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
  "token_type": "Bearer",
  "expires_in": 3600,
  "scope": "stores:read staff:read attendance:read"
}

scope 를 생략하면 그 키에 허용된 스코프 전부가 부여됩니다. 필요한 것만 요청하는 편이 안전합니다. 자세한 내용은 스코프를 보세요.

토큰 사용

요청 헤더
curl -sS "https://developer.openapi.giig.app/api/v1/stores" \
  -H "Authorization: Bearer $ACCESS_TOKEN"
  • 토큰은 1시간 유효합니다. 만료 전까지 재사용하세요.
  • 만료된 토큰은 401 token_expired 를 반환합니다. 재발급 후 재시도합니다.
  • 토큰 발급 요청도 레이트리밋 대상입니다. 매 호출마다 발급하지 마세요.

키 교체

키는 여러 개 발급할 수 있습니다. 무중단 교체 절차는 이렇습니다.

  1. 새 키를 발급합니다.
  2. 애플리케이션이 새 키로 토큰을 받도록 배포합니다.
  3. 포털에서 새 키의 last_used_at 이 갱신되는지 확인합니다.
  4. 이전 키를 폐기합니다. 폐기는 즉시 적용됩니다.

보안 수칙

  • secret 을 브라우저에 두지 마세요. 이 API 는 서버 간 통신용입니다.
  • 토큰을 로그에 남기지 마세요.
  • 키가 노출되었다면 즉시 폐기하고 새로 발급하세요.
  • 인증 실패가 반복되면 계정이 자동 정지될 수 있습니다.