Skip to content

인터페이스 및 작업 / Access Token

7.5.0 버전에서 추가됨

Access Token은 프로그램에서 사용할 수 있는 인증 방식으로, Access Token을 사용하면 프로그래밍 방식으로 DataFlux Func에 편리하게 접근할 수 있습니다.

Access Token 목록

"관리 / Access Token"을 통해 Access Token 목록에 들어갈 수 있으며, 이 페이지에서 Access Token을 관리할 수 있습니다.

access-token-list.png

페이지 상단의 검색 상자로 Access Token을 필터링하거나 [새로 만들기]를 클릭하여 Access Token을 생성할 수 있습니다.

목록에는 Access Token의 제목, 활성화된 기능, 유효 기간, 상태, 생성 시간 및 소유 사용자가 표시됩니다. 슈퍼 관리자는 모든 Access Token을 관리할 수 있으며, 다른 사용자는 자신이 생성한 Access Token만 관리할 수 있습니다.

[인증]을 클릭하면 MCP 서비스의 전송 방식, 서비스 URL 및 HTTP 요청 헤더를 확인할 수 있습니다. 목록에서 Access Token을 활성화, 비활성화, 구성 또는 삭제할 수도 있습니다.

Access Token 구성

각 Access Token에 대해 특정 기능 활성화 여부를 구성하고, 해당 기능을 구성할 수 있습니다.

Access Token을 새로 만들 때 제목을 입력해야 하며, 생성 후에는 수정할 수 없습니다. 또한 Access Token의 유효 기간을 설정할 수 있습니다. API, MCP 함수 및 MCP 프로그래밍의 접근 규칙은 수동으로 편집하거나 해당하는 [API 빠른 선택], [MCP 함수 빠른 선택] 또는 [MCP 프로그래밍 범위 빠른 선택]을 통해 구성할 수 있습니다.

그런 다음 애플리케이션은 HTTP 요청 헤더에 X-Dff-Access-Token을 추가하여 인증할 수 있습니다.

Text Only
1
X-Dff-Access-Token: atk-xxxxx:xxxxx

access-token-setup.png

API 접근

"API 접근" 기능을 활성화하면 이 Access Token을 지닌 HTTP 요청이 지정된 API에 접근할 수 있습니다.

이 기능은 규칙 목록 구성을 지원하며, 시스템은 첫 번째로 일치하는 규칙에 따라 현재 API 접근 허용 여부를 판단합니다.

*를 사용하여 임의의 API와 일치함을 나타낼 수 있습니다.

예시: 특정 API에만 접근 허용
1
GET /api/v1/func/overview
예시: 특정 API 접근 금지, 나머지는 모두 허용
1
2
!GET /api/v1/func/overview
*

규칙에 일치하지 않는 API는 기본적으로 금지됩니다

규칙에 하나도 일치하지 않으면 기본적으로 금지됩니다.

따라서 규칙 끝에 '다른 모든 API 금지'와 같은 규칙을 추가할 필요가 없습니다.

MCP 함수

"MCP 함수" 기능을 활성화하면 MCP 클라이언트 / AI Agent가 이 Access Token을 지니고 DataFlux Func의 함수를 호출할 수 있으며, 접근이 허용된 함수 범위를 구성할 수 있습니다.

참고 문서

MCP 함수의 전체 연동 및 권한 구성 방법에 대한 자세한 내용은 문서 MCP 서비스 / MCP 함수를 참조하십시오.

MCP 프로그래밍

"MCP 프로그래밍" 기능을 활성화하면 MCP 클라이언트 / AI Agent가 이 Access Token을 지니고 DataFlux Func의 스크립트를 작성하고 관리할 수 있으며, 접근이 허용된 범위와 접근 모드를 구성할 수 있습니다.

참고 문서

MCP 프로그래밍의 전체 연동 및 권한 구성 방법에 대한 자세한 내용은 문서 MCP 서비스 / MCP 프로그래밍를 참조하십시오.