인증
API 키를 만들고 RunAPI에 대한 요청을 인증합니다.
RunAPI는 API 키를 사용하여 API 요청을 인증합니다. 계정에 접근하거나 작업을 생성하는 모든 요청에 키를 포함하세요.
올바른 키 선택
API 키 만들기
각 애플리케이션에 고유한 키를 부여하여 다른 통합을 중단하지 않고 액세스를 교체하거나 취소할 수 있습니다. 키는 하나의 계정에 바인딩되며, 요청은 해당 계정에서 보이는 리소스에만 액세스할 수 있습니다.
유료 API 호출은 계정당 분당 300개의 요청으로 제한됩니다.
429 Too Many Requests 응답에는 Retry-After,
X-RateLimit-Limit-RPM, X-RateLimit-Remaining-RPM, 및
X-RateLimit-Reset 헤더가 포함됩니다.
요청 인증
Authorization 헤더에 베어러 토큰으로 API 키를 전송하세요:
Authorization: Bearer YOUR_API_TOKEN
예를 들어, cURL로 현재 잔액을 요청하세요:
curl "https://runapi.ai/api/v1/me/balance" \
-H "Authorization: Bearer YOUR_API_TOKEN"
호스팅 MCP OAuth
원격 MCP 클라이언트는 https://mcp.runapi.ai/mcp에 연결하고 정규 OAuth 리소스 https://mcp.runapi.ai를 사용하여 RunAPI 인증 흐름을 자동으로 검색합니다. RunAPI 계정에 로그인하거나 새로 만들고, 계정을 선택한 후 API 키를 생성하거나 공유하지 않고 액세스를 승인합니다.
RunAPI는 Hosted MCP 접근을 위해 동적 클라이언트 등록, S256 PKCE를 사용한 인증 코드, 갱신 토큰 교체를 지원합니다.
OAuth 검색 엔드포인트:
- Protected Resource Metadata:
https://runapi.ai/.well-known/oauth-protected-resource - Authorization Server Metadata:
https://runapi.ai/.well-known/oauth-authorization-server
로그인한 후 /settings#oauth-connections에서 승인된 앱을 열어 클라이언트 액세스를 검토하거나 취소하세요.
키를 안전하게 보관
- API 키는 시크릿 매니저 또는 암호화된 자격 증명에 저장하십시오.
- 키를 소스 컨트롤에 커밋하거나 브라우저 코드에 노출하지 마십시오.
- 키가 유출되었을 가능성이 있는 경우 즉시 교체하십시오.
- 개발 환경과 프로덕션 환경에는 별도의 키를 사용하십시오.
인증 문제 해결
401 Unauthorized응답은 키가 누락되었거나, 형식이 잘못되었거나, 취소되었거나, 유효하지 않음을 의미합니다.403 Forbidden응답은 키는 유효하지만 해당 자격 증명 클래스 또는 계정 역할이 해당 작업을 수행할 권한이 없음을 의미합니다.- 헤더가
Bearer로 시작하고, 그 뒤에 공백 하나와 완전한 키가 이어지는지 확인하십시오. - 키가 요청하는 리소스의 소유 계정에 속하는지 확인하십시오.