콘텐츠로 이동
OmniRoute source

Management Authentication (한국어)

API 키 관리 스코프와 액세스 토큰 스코프는 서로 다른 용어입니다. MCP 도구 스코프는 아래 표의 어떤 함수보다 scopeMatches로 확인되는 세 번째 용어입니다. 나란히 비교: 세 가지 스코프 네임스페이스.

스코프 일반적인 작업
read 토큰이 볼 수 있도록 허용된 목록/상태 GET 요청
write 관리자 권한 미만의 변경(생성/업데이트/삭제)
admin 전체 원격 CLI / 연결 토큰 (여기서 암호 부트스트랩이 기본값)

read 스코프를 가진 토큰은 write 경로를 호출할 수 없습니다. 런타임 메시지 형식: 액세스 토큰 스코프 '<have>'가 불충분합니다; '<need>'가 필요합니다.

스코프 의미
(없음) 추론 전용. 관리 경로는 403을 반환합니다.
manage 관리 API (requireManagementAuth API 키 브랜치와 동일한 게이트)
admin hasManageScope도 충족합니다 (관리 가능으로 처리됨)

API 키 / API 관리자 UI에서 키에 manage를 활성화하십시오. 의도적으로 해당 스코프를 부여하지 않는 한, 채팅 클라이언트 키를 자동화에 재사용하지 마십시오.


  1. /login을 열고 관리 비밀번호(최초 부팅 시 INITIAL_PASSWORD)로 로그인합니다.
  2. auth_token 쿠키는 HttpOnly입니다. 브라우저 대시보드에서 자동으로 사용합니다.
  3. /api/auth/logout을 통해 로그아웃합니다. 복사할 장기 유지 보안 비밀은 없습니다.
  1. 서버와 동일한 호스트에서 omniroute를 실행합니다(루프백).
  2. CLI가 ~/.omniroute/ 아래에 머신 ID 토큰을 부트스트랩합니다(chmod 600).
  3. 다른 머신에서는 작동하지 않습니다. 원격 CLI에는 액세스 토큰을 사용하십시오.

범위 지정 액세스 토큰(oma_live_…)

섹션 제목: “범위 지정 액세스 토큰(oma_live_…)”
  1. 대시보드: 설정 → 액세스 토큰 → 생성(이름 + 범위). 보안 비밀은 한 번만 표시됩니다.
  2. 또는 CLI: omniroute connect <host>(비밀번호 → 토큰). 원격 모드를 참조하십시오.
  3. 헤더: Authorization: Bearer oma_live_…
  4. 동일한 액세스 토큰 페이지에서 취소하거나 CLI 컨텍스트를 삭제합니다.
  5. 서버는 해시만 저장합니다. 일반 텍스트를 비밀번호처럼 취급하십시오.
  1. 대시보드: API 관리자 / API 키 → 키 생성 또는 편집 → manage(또는 admin) 활성화.
  2. 헤더: Authorization: Bearer sk-…(키의 실제 접두사).
  3. 동일한 UI에서 취소하거나 manage를 제거합니다.
  4. CLI가 아닌 자동화에는 최소 권한 원칙을 적용하십시오. GET 전용 작업에는 read 액세스 토큰을 우선 사용하고, 호출자가 /v1과 관리 API를 모두 사용해야 하는 경우에만 API 키에 manage를 부여하십시오.

Authorization: Bearer oma_live_<secret>
Authorization: Bearer sk-<secret>
Cookie: auth_token=<dashboard-jwt>

관리 자격 증명을 URL 경로나 쿼리 문자열에 넣지 마세요. 관리 인증은 헤더/쿠키로만 수행됩니다.


복사하여 붙여넣을 수 있는 예시

섹션 제목: “복사하여 붙여넣을 수 있는 예시”

읽기 전용(제공자 목록 조회). read 액세스 토큰을 사용하세요:

터미널 창
curl -sS "$OMNIROUTE_URL/api/providers" \
-H "Authorization: Bearer oma_live_<read-token>"

변경 작업(제공자 연결 생성). write/admin 액세스 토큰 또는 manage 범위의 API 키를 사용하세요:

터미널 창
curl -sS -X POST "$OMNIROUTE_URL/api/providers" \
-H "Authorization: Bearer oma_live_<write-or-admin-token>" \
-H "Content-Type: application/json" \
-d '{"provider":"openai","apiKey":"<upstream-key>"}'

추론(관리 작업 아님). 일반 API 키를 사용하며, manage는 필요하지 않습니다:

터미널 창
curl -sS "$OMNIROUTE_URL/v1/models" \
-H "Authorization: Bearer sk-<inference-key>"

현재 런타임 오류 (보안 정보를 노출하지 마십시오)

섹션 제목: “현재 런타임 오류 (보안 정보를 노출하지 마십시오)”
상황 일반적인 상태 메시지 (정제됨)
자격 증명 없음 401 인증 필요
유효하지 않거나 만료된 oma_live_… 401 유효하지 않거나 만료된 액세스 토큰
manage/admin 권한이 없는 유효한 API 키 403 API 키에 'manage' 스코프가 없습니다. API 키 대시보드에서 활성화하십시오.
관리 경로에서 유효하지 않은 일반 API 키 403 유효하지 않은 관리 토큰
액세스 토큰 스코프가 너무 낮음 403 액세스 토큰 스코프 '<have>'가 불충분합니다; '<need>'가 필요합니다.

“유효하지 않은 관리 토큰”은(는) 베어러가 관리 자격 증명으로 수락되지 않았음을 의미합니다. 어떤 계열을 생성해야 하는지는 알려주지 않습니다. 위 표를 참조하십시오: 추론 키에는 manage 스코프가 필요합니다; 원격 CLI에는 oma_live_…가 필요합니다; 대시보드는 세션 쿠키를 사용합니다.


호출자 사용
브라우저 대시보드 세션
서버 호스트의 CLI 머신 토큰
원격 서버와 통신하는 노트북의 CLI omniroute connect의 oma_live_…
CI / 스크립트 (관리 전용) 작동하는 가장 작은 범위의 oma_live_…
/v1과 /api를 모두 호출해야 하는 CI manage 권한이 있는 API 키 또는 두 개의 자격 증명

OmniRoute 소스 코드 (a58000c7685f)

HagiCode

HagiCode는 구조화된 워크플로, 다중 에이전트 실행, Hero Dungeon 뷰를 갖춘 에이전트 코딩 작업 공간입니다.

더 스마트하고 빠르며 즐거운 에이전트 워크플로로 유용한 소프트웨어를 만드세요.

HagiCode 라이트 테마 메인 화면
  • Smart구조화된 워크플로는 의도를 아이디어부터 배포까지 실행 가능한 경로로 바꿉니다.
  • Efficient다중 에이전트 워크플로로 조사, 구현, 검토를 병렬로 진행합니다.
  • FunHero Dungeon은 긴 코딩 세션을 시각적이고 협업적인 경험으로 만듭니다.
HagiCode 방문