앱 등록
이 문서를 따라 하면 Spoon 개발자 센터에 앱을 등록하고, API 연동에 필요한 Client ID 와 Client Secret 을 받을 수 있어요.
준비물
- Spoon 계정 — 앱은 로그인한 Spoon 계정 소유로 등록돼요.
- 로그인 리디렉션 URL — 사용자가 Spoon 로그인을 마친 뒤 돌아갈 내 서비스 주소예요.
1. 개발자 센터 콘솔에 들어가요
Spoon 개발자 센터에서 로그인한 뒤 콘솔로 이동해요.
2. 새 앱을 등록해요
콘솔에서 [새 앱 등록] 을 누르고 네 가지 항목을 입력해요.
| 항목 | 규칙 |
|---|---|
| 앱 이름 | 한글, 영문, 숫자, 띄어쓰기만 사용해 50자 이내로 입력해요. 공식 서비스와 혼동을 막기 위해 "spoon"(대소문자 무관)이나 "스푼" 이 들어간 이름은 쓸 수 없어요. 다른 앱과 겹치면 등록할 수 없어서 입력 중에 중복 확인을 거쳐요. |
| 로그인 리디렉션 URL | https:// 주소만 등록할 수 있어요. 개발 중에는 http://localhost(포트 포함)도 허용돼요. |
| 앱 목적 | 이 앱이 Spoon API 로 무엇을 하는지 200자 이내로 적어요. |
| API 권한(scopes) | 앱이 사용할 권한을 목록에서 골라요. 권한 목록은 심사 정책에 따라 달라질 수 있어요. |
계정당 앱은 5개까지
5개를 넘겨 등록하면 429 (OAPI_CNSL_0005) 와 함께 등록이 거절돼요.
쓰지 않는 앱을 삭제한 뒤 다시 시도해 주세요.
3. 심사 결과를 기다려요
등록하면 앱이 바로 열리지 않고 심사 대기 상태로 들어가요. 승인되면 앱 상세 화면에서 두 가지 자격 증명을 확인할 수 있어요.
| 자격 증명 | 성격 |
|---|---|
| Client ID | 앱을 가리키는 고유 값이에요. 바뀌지 않아요. |
| Client Secret | 서버에서만 쓰는 비밀 값이에요. 승인된 뒤 [표시] 를 눌러 확인해요. |
승인 전에는 Client Secret 을 볼 수 없어요
심사 대기·반려 상태에서 [표시] 나 [재발급] 을 누르면 403 (OAPI_CNSL_0006) 이에요.
반려되면 앱 상세에 사유가 보여요. 내용을 고쳐 저장하면 다시 심사 대기로 들어가요.
Client Secret 은 서버에만 보관하세요
브라우저 코드나 모바일 앱 배포본에 Client Secret 을 넣으면 누구나 꺼내 볼 수 있어요. 유출이 의심되면 앱 상세에서 [재발급] 을 눌러요. 재발급하는 순간 기존 Secret 은 즉시 폐기되고, 그 Secret 을 쓰던 연동은 중단돼요.
다음 단계
발급받은 Client ID 로 DJ 의 동의를 받아요. 동의를 마치면
받은 code 로 토큰을 발급받아요.