API와 MCP 인증

자동화에는 세분화된 API 키 권한을 사용하고, MCP는 기존 인블로그 역할을 상속하는 OAuth로 연결하세요.

인블로그에는 서로 다른 두 가지 인증 방식이 있습니다. 작업 방식에 맞는 방식을 선택하세요.

자동화를 위한 API 키

스크립트, 연동, 코딩 워크플로에서 REST API, CLI, AI Skills를 사용할 때는 API 키를 사용합니다. 대시보드설정API 키에서 만들 수 있습니다.

API 키에는 세분화된 API 권한이 있습니다. posts:read, posts:write처럼 자동화에 필요한 권한만 선택하고 키는 안전하게 보관하세요. 각 작업에 필요한 API 키 권한은 OpenAPI 문서에 표시되어 있습니다.

로그인한 사용자를 위한 MCP OAuth

사용자가 Claude나 ChatGPT에 https://inblog.ai/api/mcp를 연결할 때는 MCP 서버를 사용합니다. 사용자는 인블로그에 로그인한 뒤 OAuth 동의 화면에서 연결을 승인합니다.

MCP OAuth는 로그인한 사용자의 기존 인블로그 역할과 접근 권한을 그대로 상속합니다. posts:read 같은 API 키 권한 이름을 OAuth scope로 사용하지 않으며, 그런 이름 목록으로 커넥터 권한을 좁힐 수도 없습니다. 커넥터는 해당 계정이 접근할 수 있는 모든 블로그를 일반 역할 권한 범위 안에서 사용할 수 있습니다.

커넥터 접근을 줄여야 한다면 연결 전에 인블로그 역할이나 블로그 접근 권한을 변경하세요. 커넥터 연결을 해제하면 이후 MCP 접근이 중단됩니다.

어떤 방식을 써야 하나요?

사용 사례인증 방식
예약 작업, CI 워크플로, 터미널 명령, AI 코딩 도구 스킬최소 API 권한을 가진 API 키
로그인한 팀원이 사용하는 Claude 또는 ChatGPT 대화해당 사용자의 기존 역할과 블로그 접근 권한을 쓰는 MCP OAuth

관련 링크

최종 업데이트 2026-08-24