> For the complete documentation index, see [llms.txt](/llms.txt)

# GS2-Identifier API 레퍼런스

크리덴셜 관리 기능




GS2에 액세스하기 위한 크리덴셜 및 권한 관리를 수행합니다.

GS2에 액세스할 때는 크리덴셜을 사용하여 API를 호출합니다.<br>
이때 크리덴셜의 소유자인 사용자에게 할당된 보안 정책에 기반하여 처리됩니다.<br>
여러 보안 정책이 사용자에게 할당되어 있는 경우, 그중 하나의 보안 정책에서 조작이 허용되어 있으면 API를 사용할 수 있습니다.

또한 관리 콘솔 로그인 패스워드를 작성함으로써 여러 명이서 하나의 프로젝트를 관리할 수 있습니다.

GS2-Identifier는 클라우드 서비스의 IAM(Identity and Access Management)에 상당하는 개념을 제공합니다.

보안 정책은 JSON 형식으로 기술된 권한 정의입니다. 허용할 리소스 GRN과 허용할 액션(`Gs2Account:CreateAccount`와 같은 조작 식별자)을 기술함으로써, 해당 정책이 어태치된 사용자에게 어떤 조작을 허용할지를 표현합니다.

사용자에게 발급되는 클라이언트ID와 클라이언트시크릿은 GS2 API를 호출할 때의 인증 정보로 사용됩니다. 한 명의 사용자에게 여러 개의 크리덴셜을 발급할 수 있으며, 용도나 디바이스에 따라 구분하여 사용할 수 있습니다.

예외적으로, 사용자에 대한 로그인(Project Token 발급)을 애플리케이션 측에서 실행하는 경우가 있습니다. 내장된 클라이언트ID/클라이언트시크릿을 사용하여 Login API를 호출하고, 취득한 Project Token을 GS2 API의 인증 정보로 사용함으로써 사용자에게 연결된 보안 정책의 범위에서 API를 호출할 수 있습니다.<br>
Login API는 게임 엔진용 SDK의 Domain을 경유하지 않고, 각 언어용 일반 SDK(C# / Go / Python / TypeScript / PHP / Java)를 사용하여 호출해 주세요.

GS2-Version과 조합하면 권한을 단계적으로 부여할 수 있습니다. 애플리케이션에 내장하는 크리덴셜에는 로그인과 버전 체크를 실행할 수 있는 정도의 약한 권한만 부여해 두고, 버전 체크를 통과한 후에 Project Token을 발급함으로써 게임 본편은 더 강한 권한으로 접근하는 구성이 가능합니다.

[마이크로서비스 소개 / GS2-Identifier](../../microservices/identifier)



- [GS2-Identifier Deploy/CDK 레퍼런스](/ko/api_reference/identifier/deploy/)
  
- [GS2-Identifier SDK API 레퍼런스](/ko/api_reference/identifier/sdk/)
  
