🔐 API Access Keys
multi-saas-kit의 API 서비스는 공통 API Access Key Core 위에서 동작합니다.
즉 speech.apis.how, tts, stt, llm.apis.how는 서로 다른 서비스여도 비슷한 발급/편집/회수 정책을 공유합니다.
기본 원칙
- 발급 직후에만 plain token을 볼 수 있습니다.
- DB에는 plain token이 아니라 hash만 저장됩니다.
- 이후에는
Edit,Rotate,Revoke중심으로 운영합니다. - key는 API 버전 기준이 아니라 소비 주체와 정책 기준으로 발급합니다.
예:
exam-how-web-prodedutech-how-server-prodspeech-browser-session
키 타입
| 타입 | 설명 |
|---|---|
internal_service | 내부 서비스 간 호출 |
server_secret | 프로젝트 서버/워커 |
browser_restricted | 브라우저 직접 호출 |
session_ephemeral | WebSocket/실시간 세션 |