Control API

API 인증

Identity access JWT와 ntro_ API 토큰의 용도 및 Bearer 요청 예시를 안내합니다.

Control의 보호된 경로에는 다음 중 하나를 HTTP Authorization: Bearer 헤더로 전달합니다.

자격 증명용도
Identity access JWT콘솔 로그인 또는 ntro login으로 얻습니다. 유효기간은 5분이며 CLI/콘솔이 refresh token으로 갱신합니다. API 토큰 생성·조회·철회에는 이 자격이 필요합니다.
ntro_ API 토큰사용자가 발급해 CLI·자동화에서 사용합니다. 발급 응답에서 원문을 한 번만 확인할 수 있습니다. /v1/tokens에는 사용할 수 없습니다.

ntro login에서는 표시된 URL과 기기 코드를 브라우저에서 승인합니다. API 토큰은 콘솔 또는 JWT로 인증한 POST /v1/tokens에서 만듭니다. 두 종류 모두 사용자와 팀 역할의 제한을 받습니다. 이메일 인증이 완료되지 않으면 쓰기 요청은 403 email_verification_required로 거부될 수 있습니다.

curl --fail-with-body \
  -H "Authorization: Bearer $NITROSHIP_TOKEN" \
  https://api.nitroship.co/v1/me

자동화에서는 NITROSHIP_TOKEN을 비밀 저장소에서 전달하고 출력·로그에 남기지 않습니다. 이 명령의 환경 변수에는 Identity access JWT 또는 ntro_ 토큰을 넣을 수 있습니다. Identity의 ID token은 Control API에 전달하지 않습니다. 잘못되거나 만료된 자격 증명은 401을 반환합니다. CLI에서 사용할 때는 API 토큰 가이드를 참고합니다.