문서 메뉴

공통

권한과 보안

각 API 요청은 토큰 발급 시점이 아니라 호출 시점의 사용자·워크스페이스·팀 역할을 평가합니다.

권한 모델

  • PAT는 개인 소유이며 다른 사용자에게 양도할 수 없습니다.
  • 워크스페이스와 팀 역할에서 허용된 리소스만 조회할 수 있습니다.
  • 별도 PAT 범위 선택이나 고정된 권한 스냅샷은 없습니다.

변경 사항은 즉시 적용됩니다

  1. 1

    역할 변경

    관리자가 역할을 변경하면 다음 API 호출부터 새 권한이 적용됩니다.

  2. 2

    멤버 비활성화

    사용자가 비활성화되면 해당 멤버의 PAT로 접근할 수 없습니다.

  3. 3

    워크스페이스 PAT 차단

    관리자가 PAT 사용을 끄면 그 워크스페이스의 호출은 datareason 없이 정확히 {"type":"UNAUTHORIZED"} 본문과 함께 즉시 HTTP 401로 거절됩니다. 이 응답만으로는 만료·폐기 PAT와 구분할 수 없습니다.

© 2026 Return Zero, Inc.