API 로그
스토어로 들어온 관리 API 요청 기록 조회
스토어로 들어온 관리 API 요청을 7일간 기록합니다. 연동 앱이나 API 토큰이 어떤 요청을 보냈고 어떤 응답을 받았는지 확인할 때 씁니다. 셀러 콘솔 개발자 › API 로그에서 조회하며, 스토어 OWNER와 ADMIN만 볼 수 있습니다.
기록 항목
| 항목 | 내용 |
|---|---|
| 요청 일시 | 요청을 받은 시각 |
| 메서드·경로 | 쿼리 포함. 민감한 쿼리 값은 가려서 저장 |
| 상태 코드 | 응답 HTTP 상태 코드 |
| 처리 시간 | 요청부터 응답까지 걸린 시간(ms) |
| 호출 주체 | 콘솔 사용자(USER), API 토큰(PAT), 앱(CLIENT) 중 하나와 그 이름. 이름은 요청 당시 값 |
| 추적 ID | 에러 응답의 error.traceId와 같은 값 |
| 에러 | 4xx·5xx 응답의 에러 코드와 메시지 |
사용자가 연동 앱에 권한을 위임해 받은 토큰으로 호출하면 호출 주체는 사용자가 아니라 그 앱(CLIENT)으로
기록됩니다.
기간, 호출 주체, 응답 상태(2xx, 3xx, 4xx, 5xx, 에러 전체), 경로 검색어로 거를 수 있습니다. 호출 주체 유형은 여러 개를 함께 지정할 수 있습니다(예: API 토큰과 앱만).
에러 응답을 받았다면 응답의 traceId로 해당 요청을 찾으세요. 콘솔 개발자 개요의 **연동 API 호출 (24시간)**은
API 토큰과 앱의 호출만 집계하며 콘솔 사용자의 요청은 제외합니다.
기록 대상
스토어가 확인된 관리 API(/v1/**) 요청을 기록합니다. 다음은 기록하지 않습니다.
- OAuth 엔드포인트(
/v1/oauth2/*)와/.well-known/* - API 로그 조회 요청 자체
- 인증·권한 확인 단계에서 거부된 요청. 토큰이 없거나 만료된
401, 스코프가 부족한403이 여기에 해당합니다
스토어프론트 API 요청도 기록하지 않습니다.
저장하지 않는 정보
Authorization 헤더와 쿠키, 요청 본문, 구매자 개인정보는 저장하지 않습니다. 쿼리에서는 키는 남기고 민감한 값만
***로 바꿔 저장합니다. 가려지는 키는 자격 증명(token, secret, code, password 등), 개인정보(email, phone,
name, address 등), 검색어(keyword, search, q 등)입니다. 주문 검색어처럼 값이 개인정보일 수 있는 키도
가려지므로, 로그에서 검색 조건의 값은 확인할 수 없습니다.
GET /v1/orders?keyword=***&page=1