콘텐츠로 이동

인증 및 API 키

Subaya는 동일한 API에 대해 두 가지 인증 모드를 지원합니다.

API 키 — SUBAYA_API_KEY (에이전트 및 CI)

섹션 제목: “API 키 — SUBAYA_API_KEY (에이전트 및 CI)”

가장 간단한 경로이며, AI 에이전트와 CI 파이프라인에 사용할 방식입니다. 환경 변수를 설정하면 모든 suya 명령(과 플랫폼 API)이 그것을 가져옵니다:

Terminal window
export SUBAYA_API_KEY="sk_live_..."
suya auth whoami # confirm the identity the key resolves to

브라우저도, 대화형 단계도 없습니다 — 헤드리스 환경에 이상적입니다. 키는 콘솔의 Settings → API keys에서 발급하고 관리하십시오.

접두사를 보면 키가 어느 환경에 속하는지 알 수 있으며, 키는 그 환경에 대해서만 동작합니다:

  • sk_live_… — 프로덕션 API(https://subaya-dev.com).
  • sk_test_… — 프로덕션이 아닌 환경을 위해 예약되어 있습니다.

잘못된 호스트에 키를 제시하면 suya auth whoami는 일반적인 “잘못된 키”가 아니라 wrong_environment로 이를 거부하고, 올바른 키를 발급할 위치를 알려줍니다. 전체 이유 목록은 CLI: auth를 참조하십시오.

워크스테이션에서의 대화형 사용을 위해:

Terminal window
suya auth login # opens a browser (loopback redirect)
suya auth login --no-browser # print a code to approve from any device

suya auth login은 브라우저를 열고 127.0.0.1로 리디렉션하므로, 브라우저가 같은 머신에 있어야 합니다. 그렇지 않은 경우 — SSH, 컨테이너, 원격 개발 머신 — --no-browser를 사용하십시오: CLI가 짧은 코드를 출력하면 아무 기기의 브라우저에서나 이를 승인하고, CLI가 토큰을 받아 갑니다. 브라우저를 열 수 없거나 리디렉션이 끝내 돌아오지 않으면 CLI가 알아서 이 흐름으로 전환하기도 합니다. 디바이스 흐름 안내를 참조하십시오.

CLI는 생성된 토큰을 로컬에(~/.config/suya/ 아래) 저장합니다. 그것을 확인하거나 지우십시오:

Terminal window
suya auth status # local status, without calling the server
suya auth logout # log out and revoke the local token

둘 이상의 자격 증명이 존재할 때 suya는 다음 순서로 결정합니다:

  1. --token 전역 플래그
  2. SUBAYA_API_KEY
  3. 로컬에 저장된 OAuth 토큰(~/.config/suya/auth.json)

기본이 아닌 API 엔드포인트를 대상으로 삼아야 한다면 모든 명령은 --host(기본값 https://subaya-dev.com)를 허용합니다.

  • 빠른 시작 — 첫 번째 시뮬레이션을 실행합니다.
  • CLI: auth — 전체 suya auth 레퍼런스.