AI Briefing

External Access Tokens와 Private Publishing으로 앱 접근 제어 강화

·2026.05.07 01:06

Replit은 Core·Starter에도 Private Publishing과 External Access Tokens를 제공한다.

ReplitPrivate PublishingExternal Access Tokens로 앱 접근 제어를 강화했다. Private Publishing은 네트워크 단계에서 동작해 승인되지 않은 요청이 앱에 도달하기 전에 막으며, 이번 업데이트로 CoreStarter 플랜에서도 사용할 수 있게 됐다.

그동안 웹훅, 콜백 같은 외부 연동을 붙이려면 앱을 공개해야 했지만, 이제 External Access Tokens가 그 절충을 없앤다. 토큰을 발급해 필요한 외부 서비스에만 전달하면, Replit이 요청을 먼저 검증한 뒤 앱으로 전달한다. GitHubSlack 같은 외부 서비스도 이 방식으로 private app에 접근할 수 있다.

  • 토큰은 development 또는 production 환경에 스코프를 지정할 수 있다.
  • 생성 시 라벨과 만료일을 추가할 수 있고, 발급 직후 값은 한 번만 복사할 수 있다.
  • 외부 서비스는 HTTP headers(권장) 또는 URL query parameters로 인증할 수 있다.
  • 토큰은 언제든지 휴지통 아이콘으로 즉시 폐기할 수 있다.

Publishing 패널의 Security 아래에는 External Access Tokens 섹션이 새로 추가돼 private app의 접근 권한을 더 세밀하게 관리할 수 있다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.