본문으로 건너뛰기

앱 등록

이 문서를 따라 하면 Spoon 개발자 센터에 앱을 등록하고, API 연동에 필요한 Client ID 와 Client Secret 을 받을 수 있어요.

준비물​

  • Spoon 계정 — 앱은 로그인한 Spoon 계정 소유로 등록돼요.
  • 로그인 리디렉션 URL — 사용자가 Spoon 로그인을 마친 뒤 돌아갈 내 서비스 주소예요.

1. 개발자 센터 콘솔에 들어가요​

Spoon 개발자 센터에서 로그인한 뒤 콘솔로 이동해요.

2. 새 앱을 등록해요​

콘솔에서 [새 앱 등록] 을 누르고 네 가지 항목을 입력해요.

항목규칙
앱 이름한글, 영문, 숫자, 띄어쓰기만 사용해 50자 이내로 입력해요. 공식 서비스와 혼동을 막기 위해 "spoon"(대소문자 무관)이나 "스푼" 이 들어간 이름은 쓸 수 없어요. 다른 앱과 겹치면 등록할 수 없어서 입력 중에 중복 확인을 거쳐요.
로그인 리디렉션 URLhttps:// 주소만 등록할 수 있어요. 개발 중에는 http://localhost(포트 포함)도 허용돼요.
앱 목적이 앱이 Spoon API 로 무엇을 하는지 200자 이내로 적어요.
API 권한(scopes)앱이 사용할 권한을 목록에서 골라요. 권한 목록은 심사 정책에 따라 달라질 수 있어요.
계정당 앱은 5개까지

5개를 넘겨 등록하면 429 (OAPI_CNSL_0005) 와 함께 등록이 거절돼요. 쓰지 않는 앱을 삭제한 뒤 다시 시도해 주세요.

3. 심사 결과를 기다려요​

등록하면 앱이 바로 열리지 않고 심사 대기 상태로 들어가요. 승인되면 앱 상세 화면에서 두 가지 자격 증명을 확인할 수 있어요.

자격 증명성격
Client ID앱을 가리키는 고유 값이에요. 바뀌지 않아요.
Client Secret서버에서만 쓰는 비밀 값이에요. 승인된 뒤 [표시] 를 눌러 확인해요.
승인 전에는 Client Secret 을 볼 수 없어요

심사 대기·반려 상태에서 [표시] 나 [재발급] 을 누르면 403 (OAPI_CNSL_0006) 이에요. 반려되면 앱 상세에 사유가 보여요. 내용을 고쳐 저장하면 다시 심사 대기로 들어가요.

Client Secret 은 서버에만 보관하세요

브라우저 코드나 모바일 앱 배포본에 Client Secret 을 넣으면 누구나 꺼내 볼 수 있어요. 유출이 의심되면 앱 상세에서 [재발급] 을 눌러요. 재발급하는 순간 기존 Secret 은 즉시 폐기되고, 그 Secret 을 쓰던 연동은 중단돼요.

다음 단계​

발급받은 Client ID 로 DJ 의 동의를 받아요. 동의를 마치면 받은 code 로 토큰을 발급받아요.