본문으로 건너뛰기
버전: 2.0.0

개념

사용자, 세션, 토큰

사용자는 개인이고, 세션expires_at이 있는 인증된 로그인입니다. 세션 생성(POST /v1/genesis/sessions)은 단명 JWT token을 반환하며, Genesis는 최종 사용자 인증에 장기 API 키를 사용하지 않습니다(인증 참고).

역할과 권한

Genesis는 역할 기반 접근 제어를 사용합니다. 권한 로직에서는 역할 이름이 아닌 권한을 확인하세요 — 역할-권한 매핑은 바뀔 수 있으며, role === "admin"을 하드코딩하면 역할 구조 변경 시 조용히 깨집니다.

SSO 연결

SSO 연결은 이메일 도메인 단위로 고객사의 자체 ID 공급자(SAML 또는 OIDC)를 통한 인증을 구성합니다. 도메인에 활성 연결이 있으면 해당 도메인 사용자는 SSO 인증이 필수이며 비밀번호 로그인은 선택이 아닌 비활성화 상태가 됩니다 — 프로덕션이 아닌 도메인으로 먼저 테스트하세요.

MFA와 패스키

Genesis는 TOTP 기반 MFA와 WebAuthn 패스키를 지원합니다. 필수 MFA를 완료하지 않은 세션 생성 요청은 403 mfa_required로 거부되며, 미검증 세션으로 조용히 강등되지 않습니다.