REST API 접근 정책 작성

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 2분
  • API 액세스 정책을 생성하고 인증 프로파일을 매핑하여 REST API의 인증 유형을 제한합니다. 예를 들어 REST API에 대한 ID 토큰 인증만 허용하는 API 액세스 정책을 만들 수 있습니다.

    시작하기 전에

    인증 프로파일이 생성되었는지 확인합니다. 자세한 내용은 인증 프로필 만들기를 참조하세요.

    필요한 역할: 관리자

    프로시저

    1. 다음으로 이동 모두 > 시스템 웹 서비스 > REST API 접근 정책.
    2. 새로 만들기를 선택합니다.
    3. 양식에서 필수 필드를 작성하고 제출합니다.
      API 접근 정책 필드
      주:
      추가 필드를 채우려면 제출된 양식을 다시 열어야 합니다.
      표 1. API 접근 정책
      필드 설명
      이름 API 접근 정책의 고유한 이름입니다.
      활성 API 접근 정책을 활성화하는 옵션입니다.
      REST API 액세스 정책이 적용되는 REST API입니다. 예를 들어 첨부 파일 API입니다.
      REST API 경로 REST API의 API 경로입니다. 이 필드는 선택한 REST API에 따라 자동으로 채워집니다. 예: now/attachment.
      HTTP 메서드 API와 상호작용하는 데 사용되는 메서드입니다. 이 필드는 선택한 REST API에 따라 자동으로 채워집니다.
      버전 API의 버전입니다. 예: v1. 이 필드는 선택한 REST API에 따라 자동으로 채워집니다.
      주:
      REST API의 모든 버전에 대한 인증 정책을 만들려면 각 버전에 대해 개별 정책을 만들어야 합니다.
      자원 REST API의 하위 자원입니다. 이 필드는 선택한 REST API에 따라 자동으로 채워집니다. 예: /now/attachment
      테이블 API 접근 정책이 적용되는 테이블입니다. 이 옵션은 Table API에 대한 정책에만 적용됩니다.
      애플리케이션 애플리케이션의 범위입니다.
      전역 API의 모든 메서드, 버전 및 자원에 정책을 적용하는 옵션입니다.
      모든 메서드에 적용 API의 모든 메서드, 버전 및 자원에 정책을 적용하는 옵션입니다.
      모든 자원에 적용 모든 또는 API 자원에 정책을 적용하는 옵션입니다.
      모든 버전에 적용 모든 버전 또는 API 버전에 정책을 적용하는 옵션입니다.
      모든 테이블에 적용 모든 테이블에 정책을 적용하는 옵션입니다. 이 옵션은 Table API에 대한 정책에만 적용됩니다.
      A: 모든 인증 체계 광고 WWW-Authenticate 헤더에 구성된 모든 인증 체계가 포함되어 있는지 여부를 결정합니다. false(기본값)로 설정하면 헤더에는 정책에 가장 최근에 구성된 인증 프로파일만 포함됩니다. true로 설정하면 헤더에 구성된 모든 인증 체계가 나열됩니다.
      주:
      API 액세스 정책 우선순위 지정에 대한 자세한 내용은 다음 문서를 API 접근 정책 우선순위 지정참조하십시오.
    4. 새 행 삽입을 두 번 클릭합니다.
    5. 목록에서 인바운드 인증 프로파일을 선택하고 저장 아이콘 저장 아이콘을선택합니다.
      예를 들어 기본 인증, ID 토큰, 인증서 기반 인증, OAuth 또는 WSSE 인증을 추가할 수 있습니다.
      1. 하나 이상의 인바운드 인증 프로파일을 추가하려면 새로 만들기를 선택하여 새 프로파일을 만듭니다.
      2. Choose What Kind of authentication profiles(인증 프로파일의 종류를 선택하십시오)?.
        • 표준 http 인증 프로파일 작성
        • WSSE 인증 프로필 작성
        • API 키 인증 프로파일 작성
        • HMAC 인증 프로파일 작성
        인증 프로파일
      3. 인증 프로파일을 생성한 후 기록을 저장합니다.
    6. 제출을 선택하여 REST API 액세스 정책을 제출합니다.