발급 전 확인
- ORCA 고객사 마스터 계정으로 로그인해야 합니다.
- 고객사에 Pro Integration 권한이 활성화되어 있어야 합니다.
- 키는 고객사 사용자 정보를 기준으로 검증하며 별도 선택형 scope를 추가하지 않습니다.
ORCA에서 키 발급
- ORCA에 로그인한 뒤 연동관리 → OPEN API 키 관리로 이동합니다.
- Key 생성을 선택하고 용도를 식별할 이름과 필요한 경우 만료일을 입력합니다.
- 생성 직후 한 번만 표시되는 원본 key를 즉시 복사합니다.
- 자사몰 주문 backend의 secret manager에 ORCA_API_KEY로 저장합니다.
ORCA OPEN API key management →
보관 원칙
- Browser, 모바일 앱, 공개 repository 또는 주문 DB에 저장하지 않습니다.
- Authorization header와 원본 key를 로그에 남기지 않습니다.
- 담당자 변경이나 유출 의심 시 새 key를 발급한 뒤 기존 key를 폐기합니다.
조회와 폐기
목록에서는 이름, prefix, 상태, 생성일, 만료일과 최근 사용일만 확인할 수 있습니다. 원본은 다시 조회할 수 없으며 폐기 즉시 인증에 사용할 수 없습니다. 발급이 불가능하면 ORCA 운영 담당자가 Master Admin의 입점사 외부 연동 관리에서 고객사 권한과 key 상태를 확인합니다.