① Rest API 연동 개요

서비스가 Passwordless X1280을 이용하려면 아래 API들을 자체 애플리케이션 서버(Application Server)에 구현해야 합니다. 모든 API는 Auth Server에 POST 방식으로 요청하며, 기본 URL 형식은 다음과 같습니다.

http://{AuthServerIP}:11040/ap/rest/auth/{endpoint}

전체 로그인 연동 흐름은 다음과 같습니다.

  1. 사용자 등록여부 확인 (isAp) — 등록 여부에 따라 등록 또는 로그인 흐름으로 분기
  2. (미등록 사용자) 등록 요청 (joinAp) — QR 코드 발급 후 앱에서 스캔하여 등록 완료
  3. (등록 사용자) 로그인 시작 — 일회용 토큰 요청(getTokenForOneTime) 후 복호화하여 인증 요청(getSp)
  4. 모바일 승인 여부 확인 (result) — 인증 대기 중 폴링하여 승인/거부/대기 상태 확인
  5. 필요 시 인증 취소 (cancel) — 대기 중 동일 계정으로 재로그인하려면 선행 취소 필요
  6. 서비스 이용 종료 시 해지 요청 (withdrawalAp)

각 API의 상세 요청/응답 명세는 아래 문서를 참고하십시오. 실제 연동 테스트용 요청 샘플은 Postman 컬렉션(KR Passwordless X1280 API v1)으로 별도 제공합니다. (Postman 컬렉션 파일은 이 글에 직접 첨부해 주세요 — 스크립트가 자동으로 첨부하지 않습니다.)