견적 비교 시작
← 전체 용어 보기

개발·연동

API 키

API Key / Client Key / Secret Key

한눈에 보는 정의

API 키는 연동할 상점·서비스를 식별하거나 API 요청 권한을 확인하는 값이에요. 브라우저용 클라이언트 키와 서버 전용 시크릿 키는 용도가 달라요.

함께 찾는 표현: 클라이언트 키, 시크릿 키

이 문서에서

키를 왜 나누나요?

클라이언트 키는 결제 UI를 초기화하는 등 공개 가능한 범위의 기능에 쓰일 수 있어요. 시크릿 키는 서버에서 결제 승인·취소·조회 같은 권한을 증명하는 데 사용해요. 시크릿 키를 웹페이지나 앱에 포함하면 사용자가 꺼내 볼 수 있어요.

연동 예시

쇼핑몰 화면은 테스트 클라이언트 키로 결제창을 열고, 테스트 서버는 이에 맞는 테스트 시크릿 키로 승인 요청을 보내요. 운영 전환 때는 같은 상점·서비스의 라이브 키 구성을 확인해요. 이름이 비슷하다고 다른 환경의 키를 섞어 쓰면 안 돼요.

결제키·빌링키와의 차이

API 키는 요청 주체의 연동 권한을 위한 값이에요. 결제키는 특정 거래를, 빌링키는 등록된 결제수단을 참조하는 값이에요. 식별값을 알고 있다고 임의로 결제에 접근할 권한이 생기는 것은 아니에요.

어디에 보관하나요?

시크릿 키는 서버의 비밀정보 저장소나 안전한 환경 설정으로 관리하세요. 브라우저 코드·공개 저장소·로그에 남기지 마세요. 키 교체 시 기존 연동과 외주 접근을 어떻게 정리할지도 운영 절차로 정해 두는 것이 좋아요.

참고 자료

예시는 가상의 상황입니다.

자료 확인일:

지금 내는 PG 수수료, 적정한지 확인해 보세요

서포트비에서 견적 요청서 하나로 여러 PG사의 수수료·정산 조건을 받아 한 화면에서 비교할 수 있어요.

무료로 PG 견적 비교하기