인증과 권한

모든 요청에 X-API-KEY를 보내며 키의 조직과 역할에 따라 접근 범위가 정해집니다.

HeaderX-API-KEY: $CERTI_API_KEY
써티 콘솔에서 API 키 관리하기키 발급·확인·폐기 방법을 단계별로 확인하세요.
역할API 권한
ORG_VIEWER조직·프로그램·배지·발급 작업·발급된 배지 조회
ORG_MANAGERVIEWER 권한 + 생성·수정·삭제·발급·취소·이미지 업로드
ORG_OWNER써티 API에서는 MANAGER와 동일한 전체 권한
키는 서버에서만 사용하세요.

브라우저 번들, 모바일 앱, 공개 저장소에 키를 포함하지 마세요. 노출이 의심되면 키를 교체하고 기존 키를 폐기하세요.