IOSOR 가이드

발송 권한과 API 키 교체 위생 관리

사람 역할이 발송 권한을 결정합니다. API 키 교체 및 샌드박스 전환은 Developers 책임으로 유지하며 시트 부여와 시크릿 수명 주기를 병합하지 마세요.

사용자 권한 관리와 API 키 위생 관리는 출시 티켓에서 인접해 보이지만 완전히 다른 질문에 답합니다. 누구에게 발송 권한이 있는가는 역할 매핑의 문제입니다. 어떤 시트가 프로덕션 SMS를 제출하고, 캠페인을 승인하며, 데이터 내보내기를 실행할 수 있는지를 결정합니다.

IOSOR는 이 구분을 엄격하게 유지합니다. 콘솔 역할을 부여한다고 해서 Webhook 서명 키가 교체되지 않습니다. 서명 키를 교체한다고 해서 발송 권한이 부여되지도 않습니다.

시트 권한 부여와 시크릿 수명 주기 분리하기

시트 권한 부여는 누가 발송, 승인, 내보내기 버튼을 누를 수 있는지 답합니다. 이는 지정된 담당자와 최소 권한 매트릭스를 갖춘 roles-access 검토 영역에 속합니다.

역할 티켓에는 시트와 수행 가능한 동작이 나열됩니다. Developers 티켓에는 시크릿 소유자, 교체 주기 및 전환 증적이 나열됩니다.

발송 권한은 역할에 관한 질문입니다

프로덕션 SMS를 발송하면 선불 예치금이 차감되고 실시간 경로에 감사 기록이 남습니다. 발송 권한을 가진 시트는 명확해야 합니다. 캠페인 운영팀, 온콜 메시징 담당자 또는 문서화된 소유자가 있는 자동화 식별자여야 합니다. 읽기 전용 재무 담당자, KYC 검토자, 내보내기 담당자가 공유 관리자 역할로부터 발송 권한을 상속받아서는 안 됩니다.

퇴사자가 발생하면 노트북을 교체하기 전에 먼저 발송 권한을 취소하세요. 키 교체는 시트 권한 취소를 대신할 수 없습니다. 역할이 유효하게 남아있다면 퇴사한 엔지니어가 새 키를 생성할 수 있기 때문입니다. 화이트 레이블 인터페이스를 사용하는 파트너 관리자도 동일한 명확성이 필요합니다. 포털 역할은 사람 매핑이며 프로덕션 키를 붙여넣기 위한 지름길이 아닙니다.

교체 및 전환은 Developers 경로에 유지됩니다

다운타임 없는 Webhook 서명 키 교체, 샌드박스에서 프로덕션 키로의 전환, 키 출시 위생 관리는 Developers의 작업입니다. 이 작업에는 이중 실행 기간, 새 시크릿에 대한 점검 테스트, 내보내기 권한 보유 여부에 의존하지 않는 전환 체크리스트가 필요합니다. 역할 변경 요청에 'API 키도 함께 교체'가 포함된 경우 교체 작업을 Developers 경로로 전달하세요.

역할 티켓에 키를 붙여넣는 하이브리드 권한 부여 거부

'관리자 — 프로덕션 키 보유'와 같은 스프레드시트 방식은 조직이 시트를 키 저장소로 취급하도록 만듭니다. 두 가지 문서를 별도로 게시하세요: 역할 매트릭스(사람 → 동작) 및 Developers 키 레지스터(시크릿 → 소유자 → 최근 교체일). 파트너가 하나의 이메일로 발송 가능 계정과 프로덕션 키를 동시에 요청하면 roles-access 및 Developers 두 개의 링크로 응답하세요.

관련 운영 경로

IOSOR로 시작하기

사용자 발송 권한과 API 자격 증명 관리를 분리하기 위해 오늘 콘솔 시트 권한을 감사하세요. 팀 접근 권한 매트릭스를 통해 사람 역할만 엄격하게 할당하고, 키 순환 일정을 개발자 작업 흐름에 연결하세요. 시트 프로비저닝 티켓이나 운영 로그 내에 원시 자격 증명이나 웹훅 보안 비밀이 저장되지 않도록 확인하세요.

IOSOR 핵심 요약

사람 시트 권한 부여는 메시지 발송이나 보고서 조회를 담당하고, API 키 위생은 서비스 자격 증명 수명 주기를 관리합니다. 사용자 시트 프로비저닝과 보안 비밀 관리를 혼동하면 심각한 보안 위험이 발생하고 운영 책임성이 저하됩니다.

문서화된 소유자와 전환 창을 갖춘 사용자 접근 매트릭스와 개발자 키 레지스트리 간의 엄격한 분리를 유지하세요. 사람 역할 승인과 함께 프로덕션 보안 비밀을 붙여넣는 하이브리드 권한 부여나 스프레드시트를 허용하지 마세요.

이 가이드가 도움이 되었나요?

관련 가이드