🔐 API Access Keys
multi-saas-kit의 API 서비스는 공통 API Access Key Core 위에서 동작합니다.
즉 speech.apis.how, tts, stt, llm.apis.how는 서로 다른 서비스여도 비슷한 발급/편집/회수 정책을 공유합니다.
기본 원칙
- 발급 직후에만 plain token을 볼 수 있습니다.
- DB에는 plain token이 아니라 hash만 저장됩니다.
- 이후에는
Edit,Rotate,Revoke중심으로 운영합니다. - key는 API 버전 기준이 아니라 소비 주체와 정책 기준으로 발급합니다.
예:
exam-how-web-prodedutech-how-server-prodspeech-browser-session