왜 키 보호가 중요한가
클라이언트 측에서 API 키를 노출하면 악의적인 행위자가 이를 발견하고 남용하여 잠재적으로:할당량 소모
악의적인 사용은 빠르게 API 제한을 소모하고 서비스 중단을 야기할 수 있습니다
청구서 증가
무단 요청은 자동 확장 요금을 발생시키거나 계획 한도를 초과할 수 있습니다
보안 손상
노출된 키는 민감한 데이터와 작업에 대한 접근을 제공할 수 있습니다
성능 손상
높은 무단 사용은 애플리케이션 성능에 영향을 줄 수 있습니다
보호 방법
Helius는 API 키를 보호하기 위한 여러 계층의 보호를 제공합니다:- RPC Proxy
- Access Control Rules
- Secure URL
최대 보안과 제어를 위해 자신의 프록시를 배포하세요.
Helius RPC Proxy
Cloudflare에 1-클릭으로 배포할 수 있는 간단한 오픈 소스 RPC 프록시입니다.
프록시 사용의 이점
완전한 키 보호
API 키가 서버 측에만 유지되며 클라이언트에 노출되지 않습니다
사용자 정의 속도 제한
자체 속도 제한 및 사용 제어를 구현하세요
요청 필터링
Helius에 도달하기 전에 요청을 필터하고 검증하세요
사용 분석
API 사용 패턴을 모니터링하고 분석하세요
모범 사례
환경 변수
소스 코드에 API 키를 하드코딩하지 마세요. 대신 환경 변수를 사용하세요.
환경별 별도 키
개발, 스테이징 및 프로덕션 환경에 대해 다른 API 키를 사용하세요.
정기적인 키 교체
API 키가 손상되었다고 의심되면 즉시 키를 정기적으로 교체하세요.
1
새 키 생성
Helius 대시보드에서 새 API 키를 생성하세요
2
애플리케이션 업데이트
모든 애플리케이션을 새 키로 업데이트하세요
3
철저한 테스트
모든 서비스가 새 키와 함께 작동하는지 확인하세요
4
이전 키 폐기
대시보드에서 이전 키를 삭제하세요
사용 모니터링
Helius 대시보드에서 정기적으로 API 사용을 확인하여 비정상적인 패턴을 감지하세요.주의해야 할 경고 신호:
- 사용 급증
- 예상치 못한 위치에서의 요청
- 높은 오류율
- 비업무 시간 동안의 사용
보안 체크리스트
✅ 개발 보안
✅ 개발 보안
- 환경 변수를 사용하여 API 키 관리
- API 키를 버전 관리에 커밋하지 않기
- 다른 환경에 대한 다른 키 사용
- 개발 도메인에 대한 액세스 제어 규칙 설정
- 프론트엔드 개발에 대한 보안 URL 사용
✅ 프로덕션 보안
✅ 프로덕션 보안
- 적절한 액세스 제어 규칙 구현
- 최대 보안을 위한 RPC 프록시 사용
- API 사용 정기 모니터링
- 비정상적인 사용 패턴에 대한 경고 설정
- 키를 정기적으로 교체
- 보안 절차 문서화
✅ 비상 대응
✅ 비상 대응
- 키 교체 절차 준비
- 손상된 키를 신속히 폐기하는 방법 알기
- 보안 침해 모니터링
- Helius 지원팀의 연락처 정보 보유
- 보안 구성 백업 유지
피해야 할 일반적인 실수
도움이 필요하신가요?
Discord 커뮤니티
커뮤니티와 Helius 팀에게 도움 받기
지원 팀
보안 문제에 대해 지원팀에 문의
