앱에 API Key를 넣지 않고 외부 API를 쓰세요.
공공 API나 외부 REST API를 한 번 등록하면 전용 주소(Endpoint)가 발급됩니다. 모바일 앱·웹 앱·서버는 그 주소만 호출하고, Key는 서버에서 붙여 원본 응답을 그대로 돌려드립니다.
내 앱
Key 없음
Gateway
Key 첨부 · 캐시 · 사용량 제한
원본 API
응답 그대로 전달
해결하는 문제
앱에서 외부 API를 직접 호출하려면 API Key가 앱 안에 들어가야 합니다.
- 앱을 뜯어보거나 브라우저 개발자 도구만 열어도 Key가 노출됩니다.
- 노출된 Key로 남이 쿼터를 다 써 버리거나 과금이 발생할 수 있습니다.
- Key 하나를 숨기려고 매번 별도 서버를 만드는 건 번거롭습니다.
사용 흐름
- 1API 등록대시보드에 원본 주소, API Key, Key 전달 방식(쿼리·헤더·Bearer)을 입력합니다.
- 2전용 주소 발급해당 API 전용의, 추측하기 어려운 Endpoint 주소가 발급됩니다.
- 3앱에서 호출앱은 원본 API 대신 이 주소를 호출합니다. 앱에는 Key가 없습니다.
- 4응답 그대로 전달서버가 저장된 Key를 붙여 원본 API를 호출하고, 받은 응답을 그대로 돌려줍니다.
예시
$ curl "https://your-domain/api/v1/gw/AbC123…/getUltraSrtNcst?nx=60&ny=127&dataType=JSON"주요 기능
Key 보호
API Key를 AES-256-GCM으로 암호화해 저장하고 서버에서만 사용합니다. 대시보드에서도 원문을 다시 보여 주지 않습니다.
원본 응답 그대로
응답 내용, 상태 코드, 형식(JSON·XML)을 바꾸지 않아 기존 코드를 그대로 쓸 수 있습니다.
캐시
같은 요청은 설정한 시간 동안 저장해 두고 바로 응답합니다. 빠르고, 원본 API 쿼터도 아낍니다.
사용량 제한
분당·일일 호출 한도로, 주소가 퍼지더라도 Key의 쿼터와 비용을 보호합니다.
사용량·로그
대시보드에서 요청 수, 캐시 적중률, 오류, 최근 요청 내역을 확인할 수 있습니다.
기본 보안
내부망 접근을 차단하고, 응답 시간·크기를 제한하며, 리다이렉트를 따라가지 않습니다.
이런 경우에 유용합니다
- 서버 없이 앱만 만드는 개인·소규모 개발자
- 공공데이터포털(data.go.kr) API를 앱이나 웹에서 바로 쓰고 싶을 때
- 여러 앱이 같은 외부 API를 쓰는데 Key를 한곳에서 관리하고 싶을 때
이제 앱에 API Key를 넣지 마세요.
몇 분이면 첫 Endpoint를 만들 수 있습니다.