애플리케이션
애플리케이션은 개발자로서 Wink의 모든 기능에 접근할 수 있게 해줍니다. 동일한 데이터를 모두 이용할 수 있으며 Wink의 기능을 확장할 수도 있습니다. Wink의 OAuth2 서버를 사용하여 Google이나 Facebook을 사용하는 것과 같은 방식으로 여행 사이트를 인증할 수 있습니다. 이렇게 하면 Wink의 기능을 자체 웹사이트나 애플리케이션에 확장할 수 있습니다.
- Accounts에서 작업할 계정을 선택합니다.
- 계정 카드 하단의
Actions를 클릭하고Manage account를 선택합니다. - 다음 페이지에서
Applications탭을 클릭합니다. - 이 섹션에 모든 애플리케이션이 나열됩니다.
- 기존 앱을 갱신하거나 삭제하거나 새 앱을 만듭니다.
앱 생성
섹션 제목: “앱 생성”저희가 생성해 드린 앱의 secret key에 접근할 수 없으므로 직접 생성해야 합니다.
속성이나 회사를 먼저 설정하지 않고도 여기서 애플리케이션을 생성할 수 있습니다 — 특정 계정에 묶여 있지 않습니다.
클라이언트 유형
섹션 제목: “클라이언트 유형”애플리케이션을 생성할 때 앱이 인증하는 방식을 결정하는 클라이언트 유형을 선택합니다. 이후 변경할 수 없으므로 다른 유형이 필요하면 새 애플리케이션을 만드세요.
- 웹 애플리케이션 — 클라이언트 시크릿을 안전하게 보관할 수 있는 서버 렌더링 앱 (authorization code flow).
- 싱글 페이지 앱 (SPA) — 백엔드가 없는 브라우저 앱; PKCE 사용, 클라이언트 시크릿 없음.
- 모바일 앱 — 네이티브 iOS/Android 앱; PKCE와 회전하는 리프레시 토큰 사용.
- 머신 투 머신 — 자체로 동작하는 백엔드 서비스 (client credentials); 사용자 로그인 없음.
애플리케이션 생성 단계는 다음과 같습니다:
- 앱 페이지에서
Create new application버튼을 클릭합니다. - 이름 앱 이름을 지정합니다. 예: Cool App
- 클라이언트 유형 앱 인증 방식에 맞는 유형을 선택합니다 — 위의 클라이언트 유형 참조.
- 리디렉션 URI 최소 하나의 리디렉션 URI가 필요합니다. 인증 성공 후 리디렉션 도메인을 검증하는 데 사용됩니다. 머신 투 머신 앱에는 사용되지 않습니다. 예: https://www.cool-site.com
- 로그아웃 후 리디렉션 URI (선택 사항) 로그아웃 후 사용자를 리디렉션할 URL입니다. 비워두면 위의 리디렉션 URI를 재사용합니다.
- 스코프 이 애플리케이션이 대신 접근할 수 있는 권한을 선택합니다 — 아래 스코프 선택 참조.
Create application버튼을 클릭하여 계속합니다.
애플리케이션 목록으로 리디렉션되며, 새 Client ID와 Client secret이 일회성 대화상자로 표시됩니다. 지금 시크릿을 복사하여 안전한 곳에 저장하세요 — 다시는 표시되지 않으며 나중에 복구할 수 없습니다 (새로 갱신만 가능).
스코프 선택
섹션 제목: “스코프 선택”모든 애플리케이션은 항상 로그인 (OpenID Connect) 스코프(openid, profile, email, offline_access)를 포함합니다 — 사용자의 신원을 확인하고 로그인 상태를 유지하므로 선택 불가이며 체크되어 잠겨 있습니다.
나머지는 선택 사항입니다. 나머지 스코프는 스코프 문서에 설명된 기능별 섹션으로 그룹화되어 있습니다 — 계정, 재고 및 요금, 예약, 마케팅 및 프로모션, 숙소 콘텐츠, 분석 및 보고서, 채널 매니저 통합, 결제, 회계 및 원장 — 각 항목은 어떤 기능을 여는지 평이한 언어로 설명되어 있습니다. 목록 위의 All / None 링크를 사용해 모든 선택적 스코프를 한 번에 선택하거나 해제할 수 있습니다.
다음 두 스코프 그룹은 이 폼에서 제공되지 않습니다:
mcp.*— Model Context Protocol 전송을 위한 AI 에이전트 접근 권한으로, 별도로 제공되며 머신 투 머신 클라이언트에만 해당합니다.- 관리자 등급 스코프 (
administrator.*) — 애플리케이션별로 부여되지 않는 플랫폼 수준 접근 권한입니다.
애플리케이션이 생성되면 이 탭과 동의한 앱에서 부여된 스코프가 섹션별로 그룹화되어 표시됩니다 (예: “예약: booking.read”). 앱을 열지 않고도 어떤 권한이 있는지 한눈에 확인할 수 있습니다.
자격 증명 갱신
섹션 제목: “자격 증명 갱신”클라이언트 시크릿이 유출되었거나 새 자격 증명이 필요할 경우 앱을 재생성하지 말고 갱신하세요:
- 애플리케이션 목록에서 해당 앱을 찾아
Rotate를 클릭합니다. - 대화상자를 확인하면 현재 Client ID와 시크릿은 즉시 작동하지 않게 됩니다.
- 대화상자를 닫기 전에 새 Client ID와 시크릿을 복사하세요.
갱신 시 앱 이름, 클라이언트 유형, 리디렉션 URI, 스코프는 유지되고 자격 증명만 변경됩니다.
앱 삭제
섹션 제목: “앱 삭제”더 이상 사용하지 않는 앱은 삭제할 수 있습니다. 삭제는 영구적이며 자격 증명은 즉시 취소되어 복구할 수 없습니다.
- 애플리케이션 목록에서 해당 앱을 찾아
Delete를 클릭합니다. - 대화상자를 확인하여 애플리케이션을 영구 삭제합니다.
