API 인증
제품 API는 HTTP Authorization 헤더에 SUMUN API Key를 넣어 인증합니다.
Authorization: Bearer sumun_live_<your-secret>
Key는 HTTPS를 통해 신뢰할 수 있는 백엔드 또는 서버리스 환경에서만 전송하세요. URL, Query String, 프론트엔드 번들과 공개 로그에 넣지 마세요.
API는 Key가 활성 상태인지, 만료되지 않았는지, 요청한 기능에 필요한 Scope가 있는지 확인합니다. 자격 증명이 없거나 올바르지 않으면 401, 유효한 Key에 필요한 Scope가 없으면 403을 반환합니다.