인증

개요

Frame.io API로 API 호출을 수행하려면 인증이 필요합니다. Frame.io API는 두 가지 인증 옵션을 제공합니다.

  • 개발자 토큰: 토큰을 생성한 개별 사용자와 동일한 액세스 및 권한을 갖는 영구 Bearer 토큰입니다.
  • OAuth 2 인증 코드 흐름: Frame.io 사용자가 자신의 자격 증명으로 로그인하여 외부 애플리케이션에 자신을 대신하여 작업할 수 있는 권한을 부여할 수 있습니다.

두 인증 유형 중 어떤 것을 통해 수행되든 API를 사용하는 모든 작업은 궁극적으로 Bearer 토큰 헤더를 사용하며 범위에 의해 제어됩니다.

내 프로젝트에 가장 적합한 인증 유형은 무엇인가요?

처음 시작할 때는 프로젝트에 개발자 토큰을 사용하는 것이 좋습니다. 개발자 토큰은 개별 사용자의 계정과 연결되고, 토큰을 만든 사용자와 동일한 액세스 권한을 가지며, 범위에 의해 제한됩니다.

다음과 같은 경우에 유용합니다.

  • 실험(매우 빠르게 만들고 삭제할 수 있기 때문)
  • 단일 계정/사용자 컨텍스트를 통해 모든 작업을 수행할 수 있는 통합 시나리오.

OAuth 코드 흐름은 여러 다른 사용자를 대신하여 작업해야 하는 외부 호스팅 애플리케이션에 적합합니다. OAuth를 통해 Bearer 토큰을 관리하는 것은 오버헤드가 약간 더 발생하므로, 먼저 개발자 토큰으로 실험해 본 다음 나중에 작업을 OAuth 앱으로 리팩터링하는 경우가 많습니다.

계속하려면 Frame.io 계정이 필요합니다. Frame.io 계정이 없는 경우 Frame.io로 이동하여 Sign Up Free를 클릭하여 빠르고 쉽게 가입할 수 있습니다.

개발자 토큰

  1. Frame.io 사용자 자격 증명으로 Frame.io Developer Portal에 로그인하세요.
  2. Welcome 화면이 나타납니다. 새 개발자 토큰을 만들려면 Create a Token 버튼을 클릭하세요.
  3. Tokens 화면이 나타납니다. New를 클릭하세요.
  4. 새 토큰 화면에서 토큰의 설명과 범위를 지정해야 합니다. DESCRIPTION의 경우, 토큰의 용도를 기억하는 데 도움이 되는 내용을 입력하는 것이 좋습니다. SCOPES에서 이 토큰이 가져야 할 정확한 액세스 범위를 선택할 수 있습니다. 이 연습에서는 간단히 Select all scopes를 클릭하세요. 나중에 필요에 따라 더 구체적인 권한과 특권을 가진 토큰을 만들 수 있습니다(자세한 내용은 범위 참조).
  5. 아래로 스크롤하여 Create 버튼을 클릭하세요. 성공적으로 생성되면 토큰에 대한 요약 정보가 포함된 페이지가 나타납니다.
  6. Token 필드에 표시된 문자열을 복사하세요. 이것이 새 토큰입니다. 안전한 곳에 보관하세요 — 이는 계정에 대한 액세스 권한을 의미하며, 이 페이지를 벗어나면 절대 다시 볼 수 없습니다.

이 시점에서 선택한 범위로 토큰을 생성했음을 확인하는 이메일을 받게 됩니다.

Frame.io 토큰은 최초 생성 시에만 표시됩니다. 토큰을 분실한 경우 언제든지 새 토큰을 만들 수 있지만, 이전 토큰은 설명과 범위 외에는 절대 다시 볼 수 없습니다.

새 토큰 테스트

이제 토큰이 생겼으므로 Bearer 인증을 사용하여 요청을 시도해 보겠습니다. 본인에 대한 정보를 가져오는 기본 요청을 실행해 보겠습니다.

$curl -H "Authorization: Bearer <YOUR_TOKEN>" https://api.frame.io/v2/me

그에 대한 응답으로 사용자 레코드의 JSON 표현이 표시되어야 합니다.

축하합니다!방금 Frame.io API에 대한 첫 번째 호출을 완료했습니다. 🎉

OAuth 2란 무엇인가요?

OAuth 2.0은 사용자가 자격 증명을 직접 공유하지 않고도 제한된 방식으로 애플리케이션이 다른 애플리케이션과 상호 작용할 수 있도록 하는 일반적인 인증 프로토콜입니다. 이 프로세스는 일반적으로 특수 로그인 화면을 통해 사용자가 “자격 증명 부여”를 수행하는 것을 말합니다.

OAuth 2 인증 코드 흐름

OAuth 2 인증 코드 흐름을 통해 사용자는 외부 애플리케이션에 대한 제한된 액세스 권한을 부여할 수 있습니다. 애플리케이션은 초기 구성에 따라 특정 권한을 요청합니다 — Frame.io의 경우, 앱이 Developer Portal에 등록될 때입니다. 사용자가 요청을 승인하면 외부 앱이 해당 사용자를 대신하여 작동할 수 있습니다. 여기에서 OAuth 2 인증 코드 흐름을 시작하는 방법을 알아보세요. OAuth 2 인증 코드 흐름 설정

OAuth 2 추가 정보

OAuth 2에 대해 더 자세히 알아보려면 다음의 유용한 리소스를 확인하세요.