콘텐츠로 이동

에러

에러 응답은 JSON 바디로 반환되며, 최소한 error 필드를 포함합니다:

{ "error": "unauthorized" }
HTTP 상태error의미
401unauthorized인증 실패 — 인증 헤더 부재, Bearer 스킴이 아님, 토큰 형식/서명/만료 검증 실패를 모두 포함(구체 사유는 노출하지 않습니다).
403insufficient_scope인증은 성공했으나 요청한 자원에 필요한 권한(scope)이 없음.
404not_found요청 경로가 존재하지 않거나 등록되지 않은 자원.
429rate_limited요청 빈도가 허용 한도를 초과함 — 잠시 후 재시도하세요.
502bad_gateway게이트웨이 뒤 서비스에 일시적으로 도달할 수 없음 — 잠시 후 재시도하세요.
  • 401은 원인(헤더 부재/서명 오류/만료 등)을 구분해 알려주지 않습니다 — 이는 의도된 설계로, 공격자에게 어느 단계에서 실패했는지 정보를 주지 않기 위함입니다.
  • 404는 자원이 실제로 존재하지 않는지, 접근 권한이 없어 존재를 숨기는지 구분하지 않습니다.
  • 인증 방식은 인증, 요청 형식은 엔드포인트를 참고하세요.