개념 및 기본 사항
핵심 개념 이해
C2C API는 통합 프로젝트를 시작하기 전에 이해해야 하는 몇 가지 필수 기술을 기반으로 합니다. 이 문서의 제목들을 검토해 보세요. 익숙하지 않은 용어가 있다면 이 가이드가 그러한 지식 공백을 채우는 데 도움이 될 것입니다. 특정 개념에 대해 어려움이 있는 경우, 저희 팀에서 추가 리소스와 지원을 제공해 드릴 수 있습니다.
알아야 할 사항
C2C API와 성공적으로 통합하려면 다음 사항에 대해 기본적으로 이해하고 있어야 합니다.
네트워킹 기본 사항 및 용어집
기본적으로 Frame.io API는 Frame.io의 서버와 사용자의 디바이스 또는 애플리케이션 간의 통신을 가능하게 하며, 모든 작업에 네트워크 상호 작용이 필요합니다.
명확한 통신은 서버와 클라이언트 간의 관계를 포함한 모든 관계에서 필수적입니다. 일상적인 대화에서 의사소통의 오류가 발생하는 것처럼 컴퓨터가 정보를 교환할 때도 비슷한 문제가 존재합니다.
표준적인 통신 문제를 해결하는 것 외에도, 중요한 데이터가 안전하게 전송되도록 보장해야 합니다. Frame.io는 모든 서버 통신에 암호화를 요구하여 프로세스에 필요한 보안 계층을 추가합니다.
C2C API를 구현하는 동안, 네트워킹 세부 정보를 처리하기 위해 타사 라이브러리를 사용하게 될 것입니다. 그러나 네트워킹 구성 요소는 종종 실제 오류를 발생시키므로, Frame.io의 서버와 상호 작용할 때 기본 프로세스를 이해하는 것이 유용합니다. 필수 용어의 간략한 용어집은 다음과 같습니다.
공개 키와 개인 키
공개 키는 자물쇠처럼 작동하며, 개인 키는 그 자물쇠에 맞는 열쇠의 역할을 합니다.
이런 상황을 상상해 보세요. 동료에게 기밀 메시지를 보내면서, 메시지가 전달될 때까지 개인 정보를 완벽하게 보호하고자 합니다.
먼저 동료에게 본인만 열쇠를 가지고 있는 자물쇠를 보내달라고 요청하세요.
이 자물쇠를 받으면, 그것을 사용하여 기밀 메시지를 상자에 안전하게 보관하세요. 상자를 다루는 사람은 누구나 자물쇠를 볼 수 있지만, 내용물에 액세스할 수 있는 열쇠는 동료에게만 있습니다. 이 자물쇠는 메시지를 보려는 권한이 없는 사람들에게는 아무런 가치도 제공하지 않습니다. 자물쇠를 채운 본인조차도 열쇠 없이는 잠금을 해제할 수 없습니다.
동료가 이 안전한 상자를 받으면, 자신의 열쇠를 사용하여 내용물에 액세스하기만 하면 됩니다.
공개 키와 개인 키도 똑같은 방식으로 작동합니다. 공개 키는 누구에게나 널리 공유할 수 있습니다. 수신자는 이 키를 사용하여 메시지를 암호화하지만, 개인 키 보유자만이 이러한 통신을 해독할 수 있습니다. 개인 키가 기밀로 유지되는 한, 공개 키는 자신이 생성한 암호화된 메시지를 해독하는 데 사용될 수 없습니다.
이러한 공개/개인 키 메커니즘은 TLS 기능의 기반이 되며, 당사자들이 공개적으로 통신하면서도 안전하고 사적인 채널을 구축할 수 있게 해줍니다.
Certificates
인증서에는 신뢰할 수 있는 인증 기관에서 인증한 공개 키와 개인 키가 포함되어 있습니다.
인증 기관이 키의 유효성을 검사할 때, 이는 기본적으로 해당 키의 진위 여부를 보증하는 것입니다. Google의 공개 키와 같은 공개 키의 수신자는 공인된 인증 기관으로부터 이 보증을 확인할 수 있습니다. 보증되지 않은 키는 사기일 가능성이 있는 것으로 간주되어 보안 경고를 트리거합니다.
Frame.io의 인증서는 Amazon Root CA 1 인증 기관에서 검증합니다. 이러한 인증서는 Certifi 라이브러리(Mozilla 및 Python Requests 라이브러리에서 사용)를 포함한 다양한 리소스를 통해 사용할 수 있습니다.
구현을 위해서는 api.frame.io에 대한 HTTPS 요청을 검증할 때 Certifi GitHub 리포지토리와 인증서 PEM 번들을 사용하는 것을 권장합니다.
HTTP/S 요청
HTTP는 웹 브라우징에서 어디에나 존재합니다. 거의 모든 웹 사이트 주소의 시작 부분에 나타납니다. HTTP(Hypertext Transfer Protocol)는 표준화된 컴퓨터 간 통신 프로토콜을 확립합니다.
HTTP는 클라이언트-서버 상호 작용을 위한 표준화된 양식 시스템이라고 생각할 수 있습니다. 마치 정보 요청이나 프로그램 지원에 필요한 정부 양식과 유사하게 말이죠. 제대로 작성된 양식이 없으면 정부 기관에서 요청을 처리하거나 응답할 수 없는 것과 같습니다.
HTTP 요청은 모든 Frame.io 애플리케이션 상호 작용을 원활하게 합니다. C2C API 프레임워크 내에서, HTTP 요청 유형은 사용 가능한 기능적 역량을 나타냅니다.
포괄적인 HTTP 개요를 확인하려면 이 유용한 문서를 참조하세요. 계속 진행하기 전에 이러한 기본 사항을 이해하는 것은 필수적입니다. HTTP 요청을 처음 접하는 경우, 입문 자료를 검토해 보시기 바랍니다. 최적의 준비를 위해 다음 HTTP 개념을 숙지하세요.
네트워킹 라이브러리가 일반적으로 요청 구성을 처리하지만, 필요한 경우 HTTP/1.1 RFC가 참고 리소스를 제공합니다.
인증 및 권한 부여
이러한 개념은 나중에 더 자세히 살펴보겠지만, 다음의 기본 원칙을 이해하는 것이 중요합니다.
다음 단계
질문이 있으시면 언제든지 저희 팀에 문의해 주시고, 다음 가이드 섹션으로 진행하세요. 성공적인 통합 작업을 지원할 수 있기를 기대합니다.
기술 개요는 통합 아키텍처 가이드를 참조하세요. 아직 확인하지 않으셨다면, 계속하기 전에 C2C 구현: 설정 가이드를 검토해 주세요. 인증 및 권한 부여 과정에서 획득한 access_token이 필요합니다.