sayren Docs

API 로그

스토어로 들어온 관리 API 요청 기록 조회

스토어로 들어온 관리 API 요청을 7일간 기록합니다. 연동 앱이나 API 토큰이 어떤 요청을 보냈고 어떤 응답을 받았는지 확인할 때 씁니다. 셀러 콘솔 개발자 › API 로그에서 조회하며, 스토어 OWNER와 ADMIN만 볼 수 있습니다.

기록 항목

항목내용
요청 일시요청을 받은 시각
메서드·경로쿼리 포함. 민감한 쿼리 값은 가려서 저장
상태 코드응답 HTTP 상태 코드
처리 시간요청부터 응답까지 걸린 시간(ms)
호출 주체콘솔 사용자(USER), API 토큰(PAT), 앱(CLIENT) 중 하나와 그 이름. 이름은 요청 당시 값
추적 ID에러 응답의 error.traceId와 같은 값
에러4xx·5xx 응답의 에러 코드와 메시지

사용자가 연동 앱에 권한을 위임해 받은 토큰으로 호출하면 호출 주체는 사용자가 아니라 그 앱(CLIENT)으로 기록됩니다.

기간, 호출 주체, 응답 상태(2xx, 3xx, 4xx, 5xx, 에러 전체), 경로 검색어로 거를 수 있습니다. 호출 주체 유형은 여러 개를 함께 지정할 수 있습니다(예: API 토큰과 앱만). 에러 응답을 받았다면 응답의 traceId로 해당 요청을 찾으세요. 콘솔 개발자 개요의 **연동 API 호출 (24시간)**은 API 토큰과 앱의 호출만 집계하며 콘솔 사용자의 요청은 제외합니다.

기록 대상

스토어가 확인된 관리 API(/v1/**) 요청을 기록합니다. 다음은 기록하지 않습니다.

  • OAuth 엔드포인트(/v1/oauth2/*)와 /.well-known/*
  • API 로그 조회 요청 자체
  • 인증·권한 확인 단계에서 거부된 요청. 토큰이 없거나 만료된 401, 스코프가 부족한 403이 여기에 해당합니다

스토어프론트 API 요청도 기록하지 않습니다.

저장하지 않는 정보

Authorization 헤더와 쿠키, 요청 본문, 구매자 개인정보는 저장하지 않습니다. 쿼리에서는 키는 남기고 민감한 값만 ***로 바꿔 저장합니다. 가려지는 키는 자격 증명(token, secret, code, password 등), 개인정보(email, phone, name, address 등), 검색어(keyword, search, q 등)입니다. 주문 검색어처럼 값이 개인정보일 수 있는 키도 가려지므로, 로그에서 검색 조건의 값은 확인할 수 없습니다.

GET /v1/orders?keyword=***&page=1

On this page