워크스페이스에 묶인 API 키를 발급합니다, 비밀 값은 이 응답에서 한 번만 보입니다
POST /v1/organizations/{org_id}/workspaces/{workspace_id}/api-keys
| 방식 | 허용 | 조건 |
|---|
API 키 (Authorization: Bearer xci_live_…) | 불가 | 콘솔 세션 전용, 키로 부르면 403 console_only |
| 콘솔 세션 쿠키 | 가능 | 조직 역할 owner, admin, developer, 같은 출처의 Origin 헤더 필요 |
- 개발자는 자기에게 배정된 워크스페이스에서만 키를 만들 수 있습니다
secret은 이 응답에서만 보입니다, 서버는 해시만 저장합니다
| 이름 | 위치 | 타입 | 필수 | 설명 |
|---|
org_id | 경로 | string | 필수 | 조직 ID, 형식 ^org_[A-Za-z0-9]+$ |
workspace_id | 경로 | string | 필수 | 워크스페이스 ID, 형식 ^wrk_[A-Za-z0-9]+$ |
| 필드 | 타입 | 필수 | 설명 |
|---|
name | string | 필수 | 키 이름, 1자 이상, 80자 이하 |
permission | run | read | | run(잡 제출과 취소, 조회) 또는 read(조회만), 기본 run |
expires_in_days | 30 | 90 | 365 | | 30, 90, 365 또는 null(만료 없음), null 가능 |
| 필드 | 타입 | 항상 | 설명 |
|---|
id | string | 항상 | ID, 형식 ^key_[A-Za-z0-9]+$ |
organization_id | string | | 조직 ID |
workspace_id | string | 항상 | 워크스페이스 ID |
name | string | 항상 | 이름 |
permission | run | read | 항상 | 권한(run 또는 read) |
prefix_display | string | 항상 | 표시용 앞뒤 글자 |
status | active | revoked | expired | 항상 | 상태 |
created_by | string | | 만든 사용자, null 가능 |
created_at | timestamp | 항상 | 만든 시각 |
last_used_at | timestamp 또는 null | | 마지막 사용, null 가능 |
expires_at | timestamp 또는 null | | 만료 시각, null 가능 |
revoked_at | timestamp 또는 null | | 폐기 시각, null 가능 |
revoke_reason | user | leaked_public | workspace_archived | | 폐기 이유, null 가능 |
secret | string | 항상 | 키 비밀 값, 이 응답에서만 보이고 기록에 남지 않습니다, 형식 ^xci_live_[A-Za-z0-9]{43}_[A-Za-z0-9]{6}$ |
{
"id": "key_8Pz4Nk1Rt6",
"organization_id": "org_7Kq2m9ZtP3",
"workspace_id": "wrk_3fK9Qm2Zp8",
"name": "ios-app",
"permission": "run",
"prefix_display": "…",
"status": "active",
"created_by": "usr_5Jd2Lm8Qw1",
"created_at": "2026-10-12T03:11:05Z",
"last_used_at": "2026-10-12T03:11:05Z",
"expires_at": "2026-10-12T03:11:05Z",
"revoked_at": "2026-10-12T03:11:05Z",
"revoke_reason": "user",
"secret": "xci_live_3fK9Qm2Zp8Wn4Hb7Tc1Lx5Rv0Yd6Ke2Ja9Mu8Sq3Go_Pm81zQ"
}
| HTTP | 코드 | 다시 시도 | 뜻 |
|---|
| 400 | invalid_request | 아니오 | 본문이나 쿼리가 검증에 실패했습니다, error.details.fields에 문제 필드가 있습니다 |
| 401 | session_required | 아니오 | 콘솔 엔드포인트를 유효한 콘솔 세션 쿠키 없이 불렀습니다 |
| 403 | console_only | 아니오 | 콘솔 세션 전용 엔드포인트입니다, API 키로는 결제, 키, 멤버 관리를 할 수 없습니다 |
| 403 | insufficient_permission | 아니오 | 역할이나 키 권한(run/read)이 이 요청을 허용하지 않습니다 |
| 403 | workspace_archived | 아니오 | 보관된 워크스페이스입니다, 키는 폐기되었고 새 잡은 거절됩니다 |
| 404 | not_found | 아니오 | 자원이 없거나 이 호출자에게 보이지 않습니다 |
| 429 | rate_limited | 가능 | 이 키 또는 조직의 요청이 너무 많습니다, retryafters만큼 기다리세요 |
| 500 | internal_error | 가능 | 예상하지 못한 오류입니다, 다시 시도하고 반복되면 request_id와 함께 알려 주세요 |
오류 봉투 모양과 전체 코드 표는 오류 코드에 있습니다
curl -X POST "https://xenoci.com/api/runner/v1/organizations/org_7Kq2m9ZtP3/workspaces/wrk_3fK9Qm2Zp8/api-keys" \
--cookie "xci_console=$SESSION" \
-H "Origin: https://xenoci.com" \
-H "Content-Type: application/json" \
-d '{"name":"ci","permission":"run","expires_in_days":90}'
- API 키 목록 GET /v1/organizations/{org_id}/api-keys
- API 키 이름 바꾸기 PATCH /v1/organizations/{orgid}/api-keys/{keyid}
- API 키 폐기 POST /v1/organizations/{orgid}/api-keys/{keyid}/revoke