> ## Documentation Index
> Fetch the complete documentation index at: https://developers.argosidentity.com/llms.txt
> Use this file to discover all available pages before exploring further.

# API 키

> 프로젝트 관리 → API 키 탭에서 키를 확인·복사·재발급하는 방법.

**위치:** 사이드바 **프로젝트 관리** → **API 키** 탭

프로젝트를 만들면 API 키가 하나 자동 발급됩니다. 키는 프로젝트마다 하나이며, 이 탭에서 확인하고 재발급합니다.

<Frame caption="API 키 탭 — 키는 가려진 채 표시되고 보기·복사·재발급 버튼이 함께 있습니다.">
  <img src="https://mintcdn.com/argosidentity/uzgj8WfVduVpDN5-/images/omni/ko/project-api-key.png?fit=max&auto=format&n=uzgj8WfVduVpDN5-&q=85&s=1c95c4f612f2478a11b49b56557fca28" alt="API 키 탭" width="3736" height="1977" data-path="images/omni/ko/project-api-key.png" />
</Frame>

## 화면 요소

| 요소          | 설명                                           |
| ----------- | -------------------------------------------- |
| API 키       | `sk_live_…`로 시작하며 뒷부분이 가려진 채 표시됩니다           |
| 👁 (눈 아이콘)  | 전체 값을 보이거나 다시 가립니다                           |
| 📋 (복사 아이콘) | 클립보드로 복사합니다. 성공하면 "복사됨!"으로 잠시 바뀝니다           |
| 생성일         | 입력칸 아래에 `생성일: 2026-09-10 13:23:56` 형태로 표시됩니다 |
| 재발급         | 현재 키를 폐기하고 새 키를 발급합니다                        |

**마지막 사용 시각은 이 화면에 없습니다.** 생성일만 표시됩니다.

화면 아래에는 **API 키를 안전하게 보관하세요** 안내가 함께 표시됩니다 — "공개적으로 접근 가능한 곳에 API 키를 공유하지 마세요", "키가 노출되었다고 의심되면 즉시 재발급하세요".

## 재발급

**재발급**을 누르면 확인 다이얼로그가 열립니다. 확인하는 즉시 **현재 키가 무효화**되고 새 키로 바뀌며, 되돌릴 수 없습니다. 이전 키로 보내는 요청은 `401` `OMNI_4005`를 받습니다.

키는 프로젝트당 하나뿐이라 **새 키와 기존 키가 함께 유효한 기간이 없습니다.** 재발급하는 순간부터 교체를 끝낼 때까지 API 호출이 실패하므로, 순서를 정해 두고 진행하세요.

<Steps>
  <Step title="교체 대상을 먼저 정리합니다">
    이 키를 쓰는 서버·배치·CI가 어디인지 목록으로 만듭니다. 빠뜨린 곳은 재발급 직후 장애가 됩니다.
  </Step>

  <Step title="재발급하고 새 키를 복사합니다">
    다이얼로그에서 확인하면 즉시 새 키로 바뀝니다. 화면을 벗어나기 전에 복사해 두세요.
  </Step>

  <Step title="시크릿을 갱신하고 배포합니다">
    환경 변수·시크릿 매니저를 새 키로 바꾸고 전부 재배포합니다. 이 단계가 끝날 때까지 호출은 `401`을 받습니다.
  </Step>
</Steps>

<Warning>
  키가 공개 저장소·로그·클라이언트 코드에 노출됐다고 의심되면 **즉시 재발급하세요.** 노출된 키 하나로 그 프로젝트의 프로파일·문서·분석 결과를 모두 읽고 쓸 수 있습니다. 범위를 좁힌 읽기 전용 키 같은 것은 없습니다.
</Warning>

## 키 관리

| 하지 말 것                     | 대신                              |
| -------------------------- | ------------------------------- |
| 코드에 키를 하드코딩                | 환경 변수 또는 시크릿 매니저                |
| 저장소(공개·비공개 불문)에 키 커밋       | `.gitignore`로 제외, CI에는 시크릿으로 주입 |
| 브라우저·모바일 앱 등 클라이언트에서 직접 호출 | 서버를 경유해 호출. 클라이언트에 키를 내려보내지 않음  |
| 로그·에러 리포트에 요청 헤더 통째로 기록    | `x-api-key` 헤더 마스킹              |
| 메신저·이메일·문서로 키 공유           | 시크릿 매니저 접근 권한으로 공유              |

## 관련 문서

* [인증](/ko/omni/getting-started/authentication) — `x-api-key` 헤더 사용법과 인증 에러
* [관리자 설정](/ko/omni/dashboard/project/members) — 관리자 추가·삭제
* [API 개요](/ko/omni/api-reference/overview) — Base URL과 공통 규칙
