AI 초보자 QnA
질문
OpenAI API 키에 필요한 기능만 허용할 수 있나요?
답변
네. OpenAI Platform의 사용자 소유 API 키는 All, Restricted, Read Only 가운데 하나를 고를 수 있습니다. Restricted를 선택하면 리소스나 엔드포인트별로 None, Read, Write 또는 요청에 필요한 권한을 정할 수 있습니다.
처음부터 All을 유지하기보다 실제 프로그램이 호출하는 기능만 열어 두세요. 다만 Read Only는 모든 호출이 가능한 안전 모드가 아닙니다. 답변 생성처럼 요청을 보내야 하는 프로그램은 필요한 요청 권한을 Restricted에서 따로 허용해야 작동할 수 있습니다.
짧게 답하면
사용할 프로젝트 선택 → API Keys에서 키 생성·편집 → Restricted 선택 → 필요한 권한만 허용 → 작은 요청으로 확인 순서로 설정하세요. 기능을 추가할 때만 권한을 하나씩 넓히는 편이 안전합니다.
All
키에 전체 권한을 줍니다. 기본값이지만 작은 자동화에는 범위가 넓을 수 있습니다.
Restricted
리소스별 None·Read·Write와 요청 권한을 필요한 만큼 선택합니다.
Read Only
모든 엔드포인트에 읽기 권한만 설정합니다. 생성 요청용 키와는 용도가 다릅니다.
처음 쓰는 사람 기준으로 설명하면
API 키는 OpenAI API에 요청을 보낼 때 프로그램의 접근 범위를 확인하는 비밀값입니다. 키를 프로젝트별로 나누면 어느 앱이 사용량을 만들었는지 살피고, 문제가 생긴 키만 교체하기 쉽습니다.
OpenAI 공식 도움말은 프로젝트의 API Keys 화면에서 새 키를 만들거나 기존 키의 권한을 편집할 수 있다고 안내합니다. 사용자 소유 키에는 All·Restricted·Read Only를 설정할 수 있으며, 서비스 계정 키는 생성 창에서 같은 권한 선택 항목이 보이지 않을 수 있습니다.
키 권한과 사람의 프로젝트 역할도 구분해야 합니다. 키를 Restricted로 좁혀도 사용자가 해당 프로젝트에서 필요한 권한을 갖지 못하면 요청이 실패할 수 있습니다. 반대로 사용자 역할이 넓어도 키 자체에서 막은 기능이 자동으로 열리지는 않습니다.
한 줄 정리: API 키 권한은 프로그램이 실제로 하는 일만 남기고, 새 기능이 필요할 때 검토해서 넓힙니다.
바로 따라 해보기
1단계. 키가 속한 프로젝트를 확인합니다.
OpenAI Platform에서 조직과 프로젝트 이름을 먼저 봅니다. 개발·시험·운영 프로그램이 섞여 있다면 한 키를 함께 쓰지 말고 목적별 프로젝트와 키를 구분하세요.
2단계. Restricted에서 필요한 항목만 엽니다.
프로젝트 설정의 API Keys에서 새 키를 만들거나 편집 아이콘을 누릅니다. 프로그램이 쓰지 않는 파일·도우미·학습 관련 항목은 None으로 두고, 실제 호출에 필요한 요청 권한만 허용합니다.
3단계. 가장 작은 요청으로 시험합니다.
키를 서버의 환경 변수에 저장한 뒤 공식 예제처럼 작은 요청 한 건을 보냅니다. 권한 오류가 나면 곧바로 All로 바꾸지 말고 오류가 가리키는 기능과 현재 허용 항목을 대조하세요.
주의할 점
권한을 줄여도 API 키 원문이 공개되어도 되는 것은 아닙니다. OpenAI는 키를 팀원끼리 공유하지 말고, 브라우저·모바일 앱 같은 클라이언트 코드나 Git 저장소에 넣지 않도록 안내합니다. 프로그램은 키를 보관한 자체 서버를 거쳐 요청하게 하세요.
오류를 빨리 없애려고 모든 키를 All로 바꾸고 어떤 기능이 권한을 요구했는지 확인하지 않습니다.
여러 앱과 팀원이 같은 키를 공유해 사용량의 주체와 교체 범위를 구분할 수 없습니다.
제한된 키라는 이유로 소스 코드, 메신저, 화면 캡처에 키 전체를 남깁니다. 노출했다면 즉시 삭제하고 새 키로 교체하세요.
웹사이트와 앱 중 무엇부터 쓰면 좋을까요?
권한 설정은 공식 웹 콘솔
OpenAI Platform의 프로젝트 설정과 API Keys 화면에서 키와 권한을 관리하세요. 선택한 조직·프로젝트가 맞는지 먼저 확인합니다.
일반 채팅 앱과는 별도
ChatGPT 앱 설정에서는 API 키 권한을 바꾸지 않습니다. 직접 만든 모바일 앱에도 키를 넣지 말고 서버에서 안전하게 호출하세요.
확인한 공식 자료
OpenAI 공식 도움말 — Assign API Key Permissions — 사용자 소유 API 키의 All·Restricted·Read Only 구분과 권한 설정 범위를 확인했습니다.
OpenAI 공식 도움말 — Managing projects in the API platform — 프로젝트별 API 키 생성·편집 위치와 서비스 계정 키의 관리 방식을 확인했습니다.
OpenAI 공식 도움말 — Best Practices for API Key Safety — 키 공유 금지, 서버 보관, 환경 변수와 저장소 노출 방지 원칙을 확인했습니다.
