키 목록을 돌려줍니다, 비밀 값은 돌려주지 않고 개발자는 배정된 워크스페이스의 키만 봅니다
GET /v1/organizations/{org_id}/api-keys
| 방식 | 허용 | 조건 |
|---|
API 키 (Authorization: Bearer xci_live_…) | 불가 | 콘솔 세션 전용, 키로 부르면 403 console_only |
| 콘솔 세션 쿠키 | 가능 | 조직 역할 owner, admin, developer |
참고 서버 구현(2026-10-12 dev 기준)이 계약 초안과 다른 점
- 서버는 workspace_id와 status 쿼리를 무시하고 보이는 키를 모두 돌려줍니다, status 필드로 직접 거르세요
- 서버 응답에는 revoke_reason이 아직 없습니다
| 이름 | 위치 | 타입 | 필수 | 설명 |
|---|
org_id | 경로 | string | 필수 | 조직 ID, 형식 ^org_[A-Za-z0-9]+$ |
workspace_id | 쿼리 | string | | 콘솔 세션은 워크스페이스가 필요한 곳에서 필수, API 키는 생략하거나 키의 워크스페이스와 같아야 합니다 |
status | 쿼리 | active | revoked | expired | all | | active, revoked, expired, all, 기본 active, 기본 "active" |
| 필드 | 타입 | 항상 | 설명 |
|---|
data | array<object> | 항상 | 항목 배열 |
data[].id | string | 항상 | ID, 형식 ^key_[A-Za-z0-9]+$ |
data[].organization_id | string | | 조직 ID |
data[].workspace_id | string | 항상 | 워크스페이스 ID |
data[].name | string | 항상 | 이름 |
data[].permission | run | read | 항상 | 권한(run 또는 read) |
data[].prefix_display | string | 항상 | 앞 12자와 뒤 4자, 예 xcilive3fK…Pm81 |
data[].status | active | revoked | expired | 항상 | active, revoked, expired |
data[].created_by | string | | 만든 사용자, null 가능 |
data[].created_at | timestamp | 항상 | 만든 시각 |
data[].last_used_at | timestamp 또는 null | | 마지막 사용 시각, null 가능 |
data[].expires_at | timestamp 또는 null | | 만료 시각, 없으면 null, null 가능 |
data[].revoked_at | timestamp 또는 null | | 폐기 시각, null 가능 |
data[].revoke_reason | user | leaked_public | workspace_archived | | user(사용자 폐기), leakedpublic(공개 유출 자동 폐기), workspacearchived(워크스페이스 보관), 아니면 null, null 가능 |
{
"data": [
{
"id": "key_8Pz4Nk1Rt6",
"organization_id": "org_7Kq2m9ZtP3",
"workspace_id": "wrk_3fK9Qm2Zp8",
"name": "ci",
"permission": "run",
"prefix_display": "xci_live_3fK…Pm81",
"status": "active",
"created_by": "usr_5Jd2Lm8Qw1",
"created_at": "2026-10-12T03:11:05Z",
"last_used_at": null,
"expires_at": "2027-01-10T03:11:05Z",
"revoked_at": null,
"revoke_reason": null
}
]
}
| HTTP | 코드 | 다시 시도 | 뜻 |
|---|
| 400 | invalid_request | 아니오 | 본문이나 쿼리가 검증에 실패했습니다, error.details.fields에 문제 필드가 있습니다 |
| 401 | session_required | 아니오 | 콘솔 엔드포인트를 유효한 콘솔 세션 쿠키 없이 불렀습니다 |
| 403 | console_only | 아니오 | 콘솔 세션 전용 엔드포인트입니다, API 키로는 결제, 키, 멤버 관리를 할 수 없습니다 |
| 403 | insufficient_permission | 아니오 | 역할이나 키 권한(run/read)이 이 요청을 허용하지 않습니다 |
| 404 | not_found | 아니오 | 자원이 없거나 이 호출자에게 보이지 않습니다 |
| 429 | rate_limited | 가능 | 이 키 또는 조직의 요청이 너무 많습니다, retryafters만큼 기다리세요 |
| 500 | internal_error | 가능 | 예상하지 못한 오류입니다, 다시 시도하고 반복되면 request_id와 함께 알려 주세요 |
오류 봉투 모양과 전체 코드 표는 오류 코드에 있습니다
curl "https://xenoci.com/api/runner/v1/organizations/org_7Kq2m9ZtP3/api-keys?status=active" \
--cookie "xci_console=$SESSION" \
-H "Origin: https://xenoci.com"
- API 키 발급 POST /v1/organizations/{orgid}/workspaces/{workspaceid}/api-keys
- API 키 이름 바꾸기 PATCH /v1/organizations/{orgid}/api-keys/{keyid}
- API 키 폐기 POST /v1/organizations/{orgid}/api-keys/{keyid}/revoke