# 인증

> 키 발급과 두 가지 헤더 방식.

> 원문: https://oneport.kr/docs/authentication

키는 크레딧을 산 곳(스쿨오더·오피스오더) 대시보드의 AI API 화면에서 만들어요. 만든 키는 그 자리에서 한 번만 보여요 — 저장해두지 않기 때문에 잃어버리면 새로 만들어야 해요.

## 두 가지 헤더를 다 받아요

OpenAI SDK 는 Authorization 헤더를, Anthropic SDK 와 Claude Code 는 x-api-key 를 씁니다. 둘 다 동작하니 헤더를 손볼 필요가 없어요.

```bash
# OpenAI 스타일
Authorization: Bearer sk-so-...

# Anthropic 스타일
x-api-key: sk-so-...
```

> **⚠️ 키는 곧 잔액이에요**
>
> 키가 새면 누구든 그 크레딧을 쓸 수 있어요. 공개 저장소·로그·클립보드에 남기지 마세요. 새면 대시보드에서 그 키만 폐기하고 새로 만들면 돼요 — 다른 키는 그대로 살아 있어요.

## 키 관리

- 한 지갑에 활성 키를 기본 50개까지 둘 수 있어요(구성원이 쓰는 채팅 키도 같이 세요). 더 필요하면 계약에 맞춰 올려 드려요. 용도별로 나눠 쓰면 하나가 새도 그것만 끊으면 돼요.
- 폐기한 키는 즉시 막혀요.
- 크레딧은 계정 단위예요 — 키를 새로 만들어도 잔액은 그대로예요.

## 환경변수로 두는 법

키를 코드에 적지 마시고 환경변수로 두세요. 도구마다 읽는 이름이 달라요 — 아래가 전부예요.

**~/.zshrc 나 ~/.bashrc 에**

```bash
# OpenAI SDK · Codex CLI · Cursor · Cline
export OPENAI_BASE_URL="https://oneport.kr/v1"
export OPENAI_API_KEY="sk-so-..."

# Anthropic SDK · Claude Code  (⚠️ 여기는 /v1 을 붙이지 않아요)
export ANTHROPIC_BASE_URL="https://oneport.kr"
export ANTHROPIC_AUTH_TOKEN="sk-so-..."
```

> **⚠️ 주소 끝의 /v1 이 도구마다 달라요**
>
> OpenAI 쪽은 /v1 이 필요하고 Anthropic 쪽은 붙이면 안 돼요 — 그쪽 SDK 가 /v1/messages 를 스스로 붙이거든요. 404 가 나면 여기부터 보세요. 저희 문서에서 제일 자주 나는 사고예요.

## 잘 붙었는지 확인하기

키가 살아 있는지, 잔액이 얼마인지 한 줄로 볼 수 있어요. 이 문은 모델을 안 부르니 요금이 안 붙어요.

**요금 없이 키 확인**

```bash
curl https://oneport.kr/v1/credits \
  -H "Authorization: Bearer $ONEPORT_API_KEY"
```

## 사람마다 키를 따로 드리세요

- 키는 여러 개 만드실 수 있고 이름을 붙이실 수 있어요 — 누구 건지 모르면 나중에 한도도 회수도 못 해요.
- 키마다 이번 달 한도를 거실 수 있어요. 한 사람이 한도를 넘겨도 나머지 분들은 그대로 쓰세요.
- 그만 쓰는 분의 키는 그 키만 폐기하면 돼요. 다른 키와 잔액은 그대로 살아 있어요.
- 쓴 만큼은 키별로 남아요 — 정산할 때 총액이 아니라 누가 얼마 썼는지가 필요하거든요.

