API와 MCP 인증
자동화에는 세분화된 API 키 권한을 사용하고, MCP는 기존 인블로그 역할을 상속하는 OAuth로 연결하세요.
인블로그에는 서로 다른 두 가지 인증 방식이 있습니다. 작업 방식에 맞는 방식을 선택하세요.
자동화를 위한 API 키
스크립트, 연동, 코딩 워크플로에서 REST API, CLI, AI Skills를 사용할 때는 API 키를 사용합니다. 대시보드 → 설정 → API 키에서 만들 수 있습니다.
API 키에는 세분화된 API 권한이 있습니다. posts:read, posts:write처럼 자동화에 필요한 권한만 선택하고 키는 안전하게 보관하세요. 각 작업에 필요한 API 키 권한은 OpenAPI 문서에 표시되어 있습니다.
로그인한 사용자를 위한 MCP OAuth
사용자가 Claude나 ChatGPT에 https://inblog.ai/api/mcp를 연결할 때는 MCP 서버를 사용합니다. 사용자는 인블로그에 로그인한 뒤 OAuth 동의 화면에서 연결을 승인합니다.
MCP OAuth는 로그인한 사용자의 기존 인블로그 역할과 접근 권한을 그대로 상속합니다. posts:read 같은 API 키 권한 이름을 OAuth scope로 사용하지 않으며, 그런 이름 목록으로 커넥터 권한을 좁힐 수도 없습니다. 커넥터는 해당 계정이 접근할 수 있는 모든 블로그를 일반 역할 권한 범위 안에서 사용할 수 있습니다.
커넥터 접근을 줄여야 한다면 연결 전에 인블로그 역할이나 블로그 접근 권한을 변경하세요. 커넥터 연결을 해제하면 이후 MCP 접근이 중단됩니다.
어떤 방식을 써야 하나요?
| 사용 사례 | 인증 방식 |
|---|---|
| 예약 작업, CI 워크플로, 터미널 명령, AI 코딩 도구 스킬 | 최소 API 권한을 가진 API 키 |
| 로그인한 팀원이 사용하는 Claude 또는 ChatGPT 대화 | 해당 사용자의 기존 역할과 블로그 접근 권한을 쓰는 MCP OAuth |
관련 링크
최종 업데이트 2026-08-24