Pokerai API로 안전하게 인증하려면 어떻게 해야 하나요?
Pokerai API 키는 신뢰할 수 있는 서버 측 구성에 보관한 다음 Authorization: Bearer $POKERAI_API_KEY로 전송하거나 공식 SDK 클라이언트에 전달하세요. 실제 키를 브라우저 코드, 리포지토리, 로그 또는 공개 예제에 절대 노출하지 마세요.
Authorization 헤더를 전송하거나(또는 동일한 서버 측 키로 공식 SDK 클라이언트를 구성하고), 브라우저 요청은 백엔드를 통해 프록시하세요. 공개 OpenAPI 스냅샷은 Bearer 인증을 문서화하지만 OAuth, 키 교체 또는 권한 모델은 문서화하지 않습니다.핵심 정보
| 인증 방법 | Authorization: Bearer $POKERAI_API_KEY, 공개 OpenAPI 보안 체계에 문서화된 대로 |
|---|---|
| 안전한 경계 | 서버 측 환경 또는 시크릿 저장소에서만 사용하세요. 브라우저는 키를 사용해 Pokerai API를 호출하지 않고 백엔드를 호출합니다. |
| 최소 작업 | POST /v1/gto/preflop은 401 및 429 응답이 문서화된 사전 풀이된 조회입니다 |
| 무료 티어 | 사전 풀이된 조회 1,000회 + 실시간 풀이 25회 / 월 |
| 사용 경계 | 교육, 코칭, 핸드 리뷰, 학습 및 연구에만 사용; 실제 금전이 걸린 실시간 보조(RTA)는 금지 |
문서화된 Authorization 헤더 전송
코드와 문서에서는 자리 표시자 환경 변수를 사용하세요. 계정 절차를 통해 키를 생성하고 관리하세요. 실제 키를 소스 제어, 클라이언트 번들, 스크린샷, 지원 티켓 또는 로그에 붙여넣지 마세요.
curl -s https://pokerai.bet/v1/gto/preflop \
-H "Authorization: Bearer $POKERAI_API_KEY" \
-H "Content-Type: application/json" \
-d '{"hole_cards":"AhKh","positions":{"hero":"MP"},"preflop_actions":[{"position":"SB","action":"small blind","amount":0.5},{"position":"BB","action":"big blind","amount":1},{"position":"UTG","action":"raise","amount":3}]}'
SDK는 서버에서만 사용하세요
공식 Python 및 JavaScript 클라이언트는 인증된 클라이언트를 생성할 때 키를 받습니다. 키는 브라우저에 노출되는 변수가 아니라 서버 측 구성에서 전달하세요. SDK는 클라이언트 사용 편의를 위한 것이며, 요청 및 오류 계약은 현재 공개 OpenAPI 스냅샷과 동일하게 유지됩니다.
웹 앱에서는 Pokerai 요청을 서버 라우트 또는 백엔드 서비스에 유지하세요. 브라우저는 자체 세션 및 검증 규칙으로 해당 라우트를 호출하고, 백엔드는 API 키를 추가한 뒤 사용자가 볼 수 있는 응답 데이터만 반환합니다.
401, 403 및 429를 안전하게 처리하세요
401의 경우 공개 계약에 따르면 API 키가 누락되었거나 유효하지 않습니다. 서버가 의도한 비밀 값을 로드했는지, 그리고 헤더가 정확히 Bearer 인증인지 확인하세요. 디버깅을 위해 키를 클라이언트에 전송하지 마세요. 작업의 공개 계약은 월간 할당량을 초과했을 때 429도 명시합니다. 성공할 때까지 재시도하는 대신 할당량 메시지를 표시하고 대시보드 또는 할당량 문서를 확인하세요.
통합이 403을 수신하면 액세스 거부로 처리하고, 오류 보고서에 어떠한 비밀 정보도 남기지 말며, 문서화된 응답과 계정 컨텍스트를 확인하세요. 현재 공개 API가 문서화하지 않은 OAuth 흐름, 역할, 범위, 권한 부여, 키 교체 절차 또는 기타 권한 모델을 추정하지 마세요.
할당량 및 허용되는 사용
최소 프리플랍 요청은 사전 풀이된 조회 1회를 사용합니다. 무료 계정은 매월 사전 풀이된 조회 1,000회 및 실시간 풀이 25회를 이용할 수 있습니다. 클라이언트에서 계정 집계를 중복해 관리하지 말고, 반환된 사용량 또는 대시보드를 확인하세요.
Pokerai API는 훈련, 코칭, 핸드 리뷰, 학습 및 연구에만 사용하세요. 실제 현금 테이블에서의 실시간 보조(RTA)는 금지됩니다. 인증된 출력을 라이브 테이블 자동화에 연결하거나 실시간 행동 지침으로 제시하지 마세요.
OpenAPI 출처
이 가이드는 Bearer 인증 체계와 문서화된 POST /v1/gto/preflop 작업을 포함한 공개 OpenAPI 스냅샷을 기반으로 합니다. 통합을 변경하기 전에 현재 API 참조와 스냅샷을 확인하세요. 이 가이드는 공개된 계약을 넘어서는 어떠한 주장도 하지 않습니다.
관련 공개 작업
서버 측에서 인증된 사전 풀이된 조회 1회로 시작하고, 현재 공개 계약을 기준으로 해당 스키마를 검증하세요.
| 엔드포인트 | 인증 사용 | 용도 |
|---|---|---|
POST /v1/gto/preflop | Bearer Authorization 헤더 또는 공식 SDK 클라이언트 | 최소한의 인증된 프리플랍 전략 조회 |
인증, API 및 출처 링크
- 인증 문서 — 계정 흐름 및 문서화된 API 인증
- 할당량 문서 — 현재 월간 한도 및 계정 사용 안내
- API 참조 — 현재 프리플랍 요청, 응답 및 보안 계약
- OpenAPI 스냅샷 — 기계가 읽을 수 있는 영어 공개 계약 및 출처
- Python SDK — 공식 패키지 진입점
- JavaScript SDK — 공식 패키지 진입점
- MCP 서버 — 공식 패키지 진입점
- llms.txt — 간결한 LLM 진입점