Skip to main content

app-only Bearer Token 사용 및 생성

bearer token을 사용하면 개발자가 X API를 사용하기 위한 더 안전한 진입점을 가질 수 있으며, OAuth 2.0의 핵심 기능 중 하나입니다. Bearer Token을 사용하는 인증은 application-only 인증이라고도 합니다. Bearer Token은 curl 명령과 같은 스크립트를 사용하여 생성하는 지정되지 않은 형식의 바이트 배열입니다. App 설정의 keys and tokens 섹션 내부에 있는 Developer Console에서도 Bearer Token을 얻을 수 있습니다. 이 기능에 대한 자세한 내용은 OAuth 공식 문서에서 확인할 수 있습니다.

언제 사용되나요?

Bearer Token 사용이 필요한 제품은 다음과 같습니다:

사전 요구 사항

개발자 계정에 가입하고 X App을 생성해야 합니다. 이러한 것이 있으면 Developer Console에서 찾을 수 있는 API 키도 얻어야 합니다. 아래 단계를 따르세요:
  1. developer.x.com에서 X 계정에 로그인하세요.
  2. X App 대시보드로 이동하여 액세스 토큰을 생성하려는 X App을 엽니다.
  3. “keys and tokens” 페이지로 이동합니다.
  4. 이 페이지에서 API 키, 사용자 Access Token 및 Bearer Token을 찾을 수 있습니다.

Bearer Token 생성 방법

앱의 “Keys and Tokens”와 함께 Bearer Token을 찾을 수 있습니다. X App에서 이전에 얻은 다음 consumer API 키에 대해 변경한 후 다음 cURL 요청을 명령줄에 복사하세요. 이 페이지에서 사용된 consumer API 키는 폐기되었으며 실제 요청에는 작동하지 않습니다.
  • API key <API key> 예: xvz1evFS4wEEPTGEFPHBog
  • API secret key <API secret key> 예: L8qq9PZyRg6ieKGEKhZolGC0vJWLw8iEJ88DRdyOg
    curl -u "$API_KEY:$API_SECRET_KEY" \
    --data 'grant_type=client_credentials' \
    'https://api.x.com/oauth2/token'
    
다음은 API 키를 입력했을 때 curl 요청이 어떻게 보여야 하는지에 대한 예입니다:
curl -u 'xvz1evFS4wEEPTGEFPHBog:L8qq9PZyRg6ieKGEKhZolGC0vJWLw8iEJ88DRdyOg' \
--data 'grant_type=client_credentials' \
'https://api.x.com/oauth2/token'
응답이 어떻게 보일지에 대한 예입니다. 이는 폐기된 Bearer Token이라는 점에 유의하세요: {"token_type":"bearer","access_token":"AAAAAAAAAAAAAAAAAAAAAMLheAAAAAAA0%2BuSeid%2BULvsea4JtiGRiSDSJSI%3DEUifiRBkKG5E2XzMDjRfl76ZC9Ub0wnz4XsNiRVBChTYbJcE3F"} OAuth 2.0을 사용하여 리소스에 인증하는 데 사용할 Bearer Token은 다음과 같습니다: AAAAAAAAAAAAAAAAAAAAAMLheAAAAAAA0%2BuSeid%2BULvsea4JtiGRiSDSJSI%3DEUifiRBkKG5E2XzMDjRfl76ZC9Ub0wnz4XsNiRVBChTYbJcE3F