카테고리 없음

최종 프로젝트 오픈API 연동(3)

404NotFoundMe 2025. 5. 30. 18:27

✅ 한국투자증권 오픈API 연동 - 3단계: 요청에 필요한 인증 헤더 구성

📌 1. 개요

오픈API 서버는 요청을 보낸 사람이 유효한 사용자이며 권한이 있는지 확인하기 위해
HTTP 헤더에 인증 정보를 요구합니다.
이 단계에서는 필요한 헤더들을 정리하고 자바 코드로 구성합니다.


🔐 2. 필수 헤더 목록

헤더 이름설명예시 값
authorization 인증 토큰 (Bearer 토큰 형식) Bearer eyJhbGciOiJIUzI1NiIs...
appkey 한국투자증권에서 발급한 App Key 6a0c1f13-xxxx-xxxx-xxxx-abcdef
appsecret App Secret Key 1f04c311-xxxx-xxxx-xxxx-abcd...
tr_id 사용하는 API 고유 식별자 (API 문서에 명시됨) FHKST03010100 (일별 시세 조회용)
Content-Type 요청 본문의 형식 (일반적으로 JSON 사용) application/json
 

📌 tr_id는 사용하는 API마다 다르며, 반드시 해당 API에 맞는 값을 사용해야 합니다.


🧱 3. 헤더를 구성하는 자바 코드 예시

  • accessToken은 별도 인증 API를 통해 발급받은 값입니다.
  • "Bearer " 문자열을 앞에 붙여야 합니다 (Bearer + 공백 + 토큰값).
  • HttpHeaders는 Spring의 요청 헤더 전용 클래스입니다.

🔍 4. 헤더 구성 흐름

1. accessToken 발급 (별도 API)
2. 설정 파일에서 appkey, appsecret 읽기
3. tr_id는 API 문서에서 확인
4. 위 정보들을 HttpHeaders에 담기

✅ 5. 정리

  • 한국투자증권 오픈API는 단순한 토큰 외에도 앱 키와 시크릿 키가 함께 필요합니다.
  • 요청하려는 API마다 고유한 tr_id를 지정해야 하므로 문서를 반드시 확인해야 합니다.
  • 헤더를 올바르게 설정하지 않으면 401 Unauthorized, 403 Forbidden 오류가 발생합니다.