스토어 설정
앱(OAuth 클라이언트) 비활성화
클라이언트를 `REVOKED`로 바꾼다. 되돌릴 수 없다. 이후 이 클라이언트로는 토큰 발급·갱신이 거부되고, 이미 발급된 access token도 즉시 무효가 되며 refresh token은 폐기된다. 이미 비활성화된 클라이언트에 다시 호출하면 현재 상태를 그대로 반환한다.
클라이언트를 REVOKED로 바꾼다. 되돌릴 수 없다. 이후 이 클라이언트로는 토큰 발급·갱신이 거부되고, 이미 발급된 access token도 즉시 무효가 되며 refresh token은 폐기된다. 이미 비활성화된 클라이언트에 다시 호출하면 현재 상태를 그대로 반환한다.
Authorization
bearer AuthorizationBearer <token>
userToken(계정 스코프) 또는 storeToken(스토어 스코프)
In: header
Path Parameters
clientId*string
Response Body
application/json
curl -X POST "https://example.com/v1/store/api-clients/string/deactivate"{ "meta": { "status": 200, "code": "OK", "message": "OK", "isSuccess": true }, "data": { "clientId": "string", "name": "string", "type": "public", "status": "ACTIVE", "redirectUris": [ "string" ], "scopes": [ "string" ], "grantTypes": [ "string" ], "secretPrefix": "string", "createdBy": "string", "createdByName": "string", "createdByEmail": "string", "createdAt": "string", "revokedAt": "string" }, "error": null}클라이언트 시크릿 재발급 POST
confidential 클라이언트의 시크릿을 새로 발급한다. 새 시크릿 평문은 이 응답에서 한 번만 노출되고, 기존 시크릿은 즉시 무효가 된다(유예 기간 없음). 이미 발급된 access token은 만료 시까지 유효하다.
결제 설정 조회 GET
결제 도메인과 지원하는 모든 PG의 연결 상태(간편결제 포함)를 조회한다. 비밀 값(시크릿 키·API Secret·웹훅 시크릿)은 앞 4자리 마스킹만 나오고 평문은 어떤 응답에도 없다. 콘솔에 로그인한 **OWNER 전용**이다. ADMIN·STAFF, API 토큰(PAT), M2M 클라이언트, 3rd-party 앱이 위임받은 토큰은 스코프가 있어도 `403 INSUFFICIENT_ROLE`이다.