본문으로 건너뛰기

인증

모든 요청은 API Key를 Bearer 토큰으로 실어 인증합니다.

Authorization: Bearer blumnb-xxxx-xxxx-xxxx
  • 키는 blumnb- 접두사로 시작합니다.
  • 키는 톡브릿지 센터에서 발급·회전·폐기합니다. 유출 시 톡브릿지 센터에서 즉시 회전하세요.
  • 키는 브랜드(brandKey) 스코프입니다 — 인가된 브랜드의 상담만 접근할 수 있습니다(테넌트 격리).

권한 스코프

스코프할 수 있는 것
BrandRead조회 — me, rooms, rooms/{userKey}/messages, profile, sysmsg, channel/*(GET)
BrandWrite위 조회 + 발신·설정 변경send, send/rich, end, block, upload/*, channel/*(POST)

발신·설정 API는 BrandWrite가 필요합니다. 조회만 하는 통합이라면 BrandRead 키를 쓰세요.

브랜드 검증

토큰이 대상 브랜드에 인가돼 있지 않으면 403 NO_BRAND_SCOPE 로 거부됩니다. 요청 바디/쿼리의 brandKey(또는 brand)는 me 응답의 brands 목록에 포함된 값이어야 합니다.

예시

curl https://api.talkbridge-dev.com/api/agent/me \
-H "Authorization: Bearer blumnb-xxxx-xxxx-xxxx"
{ "name": "My Brand Agent", "scope": "BrandWrite", "brands": ["mybrand"] }
서명 시크릿과는 다릅니다

API Key(blumnb-)는 REST 호출 인증용입니다. 수신 웹훅의 무결성을 검증하는 서명 시크릿(whsec_) 은 별개이며, 웹훅 서명 검증에서 다룹니다.