콘텐츠로 이동

애플리케이션

애플리케이션은 개발자로서 Wink의 모든 기능에 접근할 수 있게 해줍니다. 동일한 데이터를 모두 이용할 수 있으며 Wink의 기능을 확장할 수도 있습니다. Wink의 OAuth2 서버를 사용하여 Google이나 Facebook을 사용하는 것과 같은 방식으로 여행 사이트를 인증할 수 있습니다. 이렇게 하면 Wink의 기능을 자체 웹사이트나 애플리케이션에 확장할 수 있습니다.

샘플 애플리케이션
샘플 애플리케이션 항목
  1. Accounts에서 작업할 계정을 선택합니다.
  2. 계정 카드 하단의 Actions를 클릭하고 Manage account를 선택합니다.
  3. 다음 페이지에서 Applications 탭을 클릭합니다.
  4. 이 섹션에 모든 애플리케이션이 나열됩니다.
  5. 기존 앱을 갱신하거나 삭제하거나 새 앱을 만듭니다.

저희가 생성해 드린 앱의 secret key에 접근할 수 없으므로 직접 생성해야 합니다. 속성이나 회사를 먼저 설정하지 않고도 여기서 애플리케이션을 생성할 수 있습니다 — 특정 계정에 묶여 있지 않습니다.

애플리케이션을 생성할 때 앱이 인증하는 방식을 결정하는 클라이언트 유형을 선택합니다. 이후 변경할 수 없으므로 다른 유형이 필요하면 새 애플리케이션을 만드세요.

  • 웹 애플리케이션 — 클라이언트 시크릿을 안전하게 보관할 수 있는 서버 렌더링 앱 (authorization code flow).
  • 싱글 페이지 앱 (SPA) — 백엔드가 없는 브라우저 앱; PKCE 사용, 클라이언트 시크릿 없음.
  • 모바일 앱 — 네이티브 iOS/Android 앱; PKCE와 회전하는 리프레시 토큰 사용.
  • 머신 투 머신 — 자체로 동작하는 백엔드 서비스 (client credentials); 사용자 로그인 없음.

애플리케이션 생성 단계는 다음과 같습니다:

  1. 앱 페이지에서 Create new application 버튼을 클릭합니다.
  2. 이름 앱 이름을 지정합니다. 예: Cool App
  3. 클라이언트 유형 앱 인증 방식에 맞는 유형을 선택합니다 — 위의 클라이언트 유형 참조.
  4. 리디렉션 URI 최소 하나의 리디렉션 URI가 필요합니다. 인증 성공 후 리디렉션 도메인을 검증하는 데 사용됩니다. 머신 투 머신 앱에는 사용되지 않습니다. 예: https://www.cool-site.com
  5. 로그아웃 후 리디렉션 URI (선택 사항) 로그아웃 후 사용자를 리디렉션할 URL입니다. 비워두면 위의 리디렉션 URI를 재사용합니다.
  6. 스코프 이 애플리케이션이 대신 접근할 수 있는 권한을 선택합니다 — 아래 스코프 선택 참조.
  7. Create application 버튼을 클릭하여 계속합니다.

애플리케이션 목록으로 리디렉션되며, 새 Client ID와 Client secret이 일회성 대화상자로 표시됩니다. 지금 시크릿을 복사하여 안전한 곳에 저장하세요 — 다시는 표시되지 않으며 나중에 복구할 수 없습니다 (새로 갱신만 가능).

모든 애플리케이션은 항상 로그인 (OpenID Connect) 스코프(openid, profile, email, offline_access)를 포함합니다 — 사용자의 신원을 확인하고 로그인 상태를 유지하므로 선택 불가이며 체크되어 잠겨 있습니다.

나머지는 선택 사항입니다. 나머지 스코프는 스코프 문서에 설명된 기능별 섹션으로 그룹화되어 있습니다 — 계정, 재고 및 요금, 예약, 마케팅 및 프로모션, 숙소 콘텐츠, 분석 및 보고서, 채널 매니저 통합, 결제, 회계 및 원장 — 각 항목은 어떤 기능을 여는지 평이한 언어로 설명되어 있습니다. 목록 위의 All / None 링크를 사용해 모든 선택적 스코프를 한 번에 선택하거나 해제할 수 있습니다.

다음 두 스코프 그룹은 이 폼에서 제공되지 않습니다:

  • mcp.* — Model Context Protocol 전송을 위한 AI 에이전트 접근 권한으로, 별도로 제공되며 머신 투 머신 클라이언트에만 해당합니다.
  • 관리자 등급 스코프 (administrator.*) — 애플리케이션별로 부여되지 않는 플랫폼 수준 접근 권한입니다.

애플리케이션이 생성되면 이 탭과 동의한 앱에서 부여된 스코프가 섹션별로 그룹화되어 표시됩니다 (예: “예약: booking.read”). 앱을 열지 않고도 어떤 권한이 있는지 한눈에 확인할 수 있습니다.

클라이언트 시크릿이 유출되었거나 새 자격 증명이 필요할 경우 앱을 재생성하지 말고 갱신하세요:

  1. 애플리케이션 목록에서 해당 앱을 찾아 Rotate를 클릭합니다.
  2. 대화상자를 확인하면 현재 Client ID와 시크릿은 즉시 작동하지 않게 됩니다.
  3. 대화상자를 닫기 전에 새 Client ID와 시크릿을 복사하세요.

갱신 시 앱 이름, 클라이언트 유형, 리디렉션 URI, 스코프는 유지되고 자격 증명만 변경됩니다.

더 이상 사용하지 않는 앱은 삭제할 수 있습니다. 삭제는 영구적이며 자격 증명은 즉시 취소되어 복구할 수 없습니다.

  1. 애플리케이션 목록에서 해당 앱을 찾아 Delete를 클릭합니다.
  2. 대화상자를 확인하여 애플리케이션을 영구 삭제합니다.