비공개 앱
- 영문명
- Private App
비공개 앱(Private App)은 자사 계정 전용 연동을 만들 때 쓰는 앱 형태로, 필요한 권한 범위를 지정해 HubSpot API 호출에 쓸 액세스 토큰을 발급받는 기능입니다.
사내 시스템이나 자체 개발 도구를 HubSpot과 연동할 때 설정의 연동 메뉴에 있는 비공개 앱 화면에서 앱을 만듭니다. 앱 이름을 정하고 연락처 읽기, 거래 쓰기처럼 필요한 권한 범위만 골라 지정하면 액세스 토큰이 발급됩니다. 개발자는 이 토큰을 API 요청의 인증 값으로 사용합니다. 계정 전체 권한을 갖던 과거의 API 키 방식을 대체한 구조라, 권한을 좁게 지정할수록 유출 시 피해 범위가 줄어듭니다. 토큰은 비밀번호처럼 다뤄 외부 공유를 금하고, 노출이 의심되면 즉시 재발급해 교체합니다. 비공개 앱 생성과 관리에는 슈퍼 관리자 권한이 필요합니다.
자주 묻는 질문
공개 앱과는 무엇이 다른가요?
비공개 앱은 자기 계정 하나에서만 쓰는 연동으로 액세스 토큰으로 인증합니다. 공개 앱은 여러 계정에 설치되도록 마켓플레이스 배포를 전제로 만들며 OAuth 인증을 씁니다.
예전 API 키와는 무엇이 다른가요?
API 키는 계정 전체에 접근할 수 있는 단일 키였고 현재는 지원이 종료됐습니다. 비공개 앱은 권한 범위를 골라 지정할 수 있어 같은 연동이라도 접근 범위를 훨씬 좁게 관리합니다.
누구나 비공개 앱을 만들 수 있나요?
아닙니다. 슈퍼 관리자만 만들고 관리할 수 있습니다. 토큰이 코드 저장소나 문서에 노출됐다면 바로 재발급해 기존 토큰을 무효화하세요.