인증
모든 API 요청은 API 키를 통한 인증(authentication)이 필요합니다.
API 키 형식
섹션 제목: “API 키 형식”두 가지 키 접두사가 허용됩니다 — prism_(현재의 네이티브 Prism 키)와
gck_(레거시 키, 여전히 허용됨):
prism_abc123def456...gck_abc123def456...두 접두사 모두 동일한 방식으로 인증됩니다. 새 키는 prism_ 접두사를 사용하고,
기존 gck_ 키는 계속 동작합니다. 키는 대시보드 헤더의 Connect 패널에서
Prism이 생성하고 발급합니다.
키 전송
섹션 제목: “키 전송”두 가지 헤더 옵션이 있습니다(둘 중 하나 사용):
Authorization: Bearer prism_your_key_hereX-API-Key: prism_your_key_here요청 예시
섹션 제목: “요청 예시”curl -H "Authorization: Bearer prism_your_key" \ https://ingest.optra-prism.com/v1/telemetry/stats검증 흐름
섹션 제목: “검증 흐름”요청(request)이 도착하면:
- 키가 검증되고 계정과 매칭됩니다
- 키로부터 조직이 확인됩니다
- 키는 활성 상태이며 만료되지 않아야 합니다
- 확인된 조직 및 개발자(developer) 컨텍스트로 요청이 진행됩니다
오류 응답
섹션 제목: “오류 응답”| 상황 | 상태 | 메시지 |
|---|---|---|
| 키 미제공 | 401 | Missing API key |
prism_ / gck_ 이외의 접두사 | 401 | Invalid API key format |
| 인식되지 않은 키 | 401 | Invalid API key |
| 비활성 또는 만료된 키 | 401 | Invalid API key |
비활성, 폐기, 또는 만료된 키는 키 조회 과정 자체에서 걸러지므로,
인식되지 않은 키와 구별되지 않습니다 — 둘 다
Invalid API key를 반환합니다.