인증
MCP Skills를 위한 OAuth와 직접 HTTP 공개 데이터 호출을 위한 API 키.
UnifAPI에는 두 가지 인증 경로가 있습니다:
- 에이전트 워크플로와 Skills를 위한 MCP OAuth.
- 제품 코드, 스크립트 또는 커스텀 런타임에서의 직접 HTTP 호출을 위한 API 키.
OAuth와 API 키는 UnifAPI 워크스페이스 credits에 대한 접근을 인가합니다. 이들은 소스 제공자 토큰이 아니며 Twitter/X, Google, CRM 또는 기타 SaaS 플랫폼의 비공개 사용자 계정 접근 권한을 부여하지 않습니다.
MCP OAuth
MCP 클라이언트는 지원하는 경우 OAuth를 사용해야 합니다. 호스팅된 MCP 서버 URL을 추가하고, 에이전트가 처음 도구를 필요로 할 때 브라우저에서 인증하면, OAuth 토큰이 UnifAPI 워크스페이스에 바인딩됩니다:
https://mcp.unifapi.comMCP 보호 리소스 메타데이터는 다음에서 확인할 수 있습니다:
https://mcp.unifapi.com/.well-known/oauth-protected-resource필수 scope:
unifapi:mcp사용자는 등록 전에 Skills를 둘러볼 수 있습니다. 등록은 클라이언트가 list_operations, get_operation 또는 call_api를 호출해야 할 때 OAuth 흐름 중에 이루어집니다.
Claude, ChatGPT 커스텀 MCP 앱, OpenClaw, Hermes, Codex, Claude Code, Cursor, VS Code 및 기타 MCP 클라이언트 설정은 MCP 통합을 참고하세요.
API 키
직접 HTTP API 호출은 단일 bearer 토큰으로 인증합니다:
Authorization: Bearer $UNIFAPI_KEY- 키는 워크스페이스 범위입니다 — 모든 팀원이 동일한 사용량과 과금을 봅니다.
- 키는 워크스페이스 credit 잔액에 대한 사용량을 인가합니다.
- 키는 자체적으로 만료되지 않습니다. 유출이 의심되면 폐기하고 다시 생성하세요.
https://api.unifapi.com을 직접 호출할 때는 API 키를 사용하세요. MCP 지원 에이전트가 브라우저 기반 흐름을 완료할 수 있을 때는 OAuth를 사용하세요.
실제 키를 절대 커밋하지 마세요. 비밀번호처럼 다루고, 유출되면 대시보드에서 폐기하세요.
오류
401은 키가 누락되었거나, 형식이 잘못되었거나, 폐기되었거나, 비활성화되었거나, 만료되었거나, 그 외 유효하지 않음을 의미합니다:
{
"error": {
"type": "unauthorized",
"message": "Missing or invalid API key."
}
}전체 어휘는 오류를 참고하세요.