시작하기
인증
REST 는 API 키, 에이전트는 OAuth. 섞이지 않는 두 축입니다.
API 키
키를 bearer 토큰으로 보냅니다. 키에는 권한이 붙어 있고, 읽기 전용 키로는 발행이 안 됩니다.
authorization: Bearer uplk_live_...
권한
| 이름 | 타입 | 설명 |
|---|---|---|
accounts:read | read | List connected channels. |
posts:read | read | Read publishing history, replies and insights. |
posts:write | write | Publish, delete, reply, hide and upload. |
offline_access | oauth | Keep the agent connected after the browser closes. |
에이전트용 OAuth
MCP 클라이언트는 스스로 등록하고 OAuth 2.1 + PKCE 를 거칩니다. 브라우저에서 승인만 하면 되고 키는 오가지 않습니다.
자주 묻는 것
API 키와 OAuth 중 뭘 써야 하나요?
직접 짠 코드로 REST 를 부르면 API 키, 에이전트가 MCP 로 붙으면 OAuth 입니다. 보통 이 둘을 섞어서 헷갈리는데, 에이전트에 키를 붙여넣어 봐야 얻는 게 없습니다.
API 키를 어디에 넣나요?
authorization 헤더에 bearer 토큰으로 넣습니다. 쿼리 파라미터로는 안 받습니다. 쿼리 문자열은 로그와 브라우저 기록에 남습니다.
키를 잃어버렸는데 다시 볼 수 있나요?
없습니다. 키가 아니라 해시를 저장하기 때문에 보여 줄 것 자체가 없습니다. 쓰던 것을 폐기하고 새로 만드세요.