TrekMail API 토큰 생성 및 관리 방법
TrekMail에서 API 토큰을 만들고 관리하세요. 범위, 도메인 제한, 만료일을 설정해 각 토큰이 접근할 수 있는 항목을 정확히 제어할 수 있습니다.
문서 정보
유형, 난이도, 요금제, 최종 업데이트 정보입니다.
▼
문서 정보
유형, 난이도, 요금제, 최종 업데이트 정보입니다.
- 유형
- 가이드
- 난이도
- 중급
- 요금제
- Nano · Starter · Pro · Agency
- 최종 업데이트
- 2026년 8월 3일
API 토큰은 애플리케이션이나 에이전트가 계정에서 수행할 수 있는 작업을 제어합니다. 각 토큰에는 이름, 범위, 선택적 도메인 제한 및 만료일이 있습니다.
MCP 클라이언트를 연결하나요? 브라우저 인증을 지원한다면
https://trekmail.net/mcp를 원격 MCP 서버로 추가하고 브라우저에서 접근을 승인하세요. 일반적으로 토큰을 만들거나 붙여 넣을 필요가 없습니다. 수동tm_live_토큰은 스크립트, CI 작업, 자체 호스팅 MCP 및 이 흐름을 지원하지 않는 클라이언트용입니다. AI 에이전트 연결 (MCP)을 참조하세요.
시작하기 전에
- Nano를 포함한 모든 요금제에서 API 토큰을 만들 수 있습니다. Nano 요금제는 Email Verifier 범위 (
verify:read,verify:write)로 제한됩니다. - Starter 요금제는 읽기 전용 인프라 범위와 전체 Drive 및 Email Verifier 범위를 제공합니다. Starter에서도 대시보드로 전달을 관리할 수 있지만, API 전달 쓰기 접근 (
mailboxes:forwarding:write)에는 Pro 또는 Agency가 필요합니다. Pro와 Agency에서는 모든 범위를 사용할 수 있습니다. - 소유자는 모든 계정 자격 증명을 관리할 수 있습니다. API 토큰 권한이 있는 위임 구성원은 자신이 만든 자격 증명만 관리할 수 있고, 구성원 자격에 이미 포함된 범위와 도메인만 부여할 수 있습니다.
- 팁: AI 에이전트 및 API 페이지에서 둘러보기 시작을 클릭하여 연결 옵션, 토큰, 연결된 앱 및 감사 로그에 대한 짧은 안내를 확인하세요.
Drive 자동화 토큰 만들기
Drive API와 MCP 도구는 작업 토큰 (tm_live_...)을 사용합니다. 워크플로에 필요한 Drive 범위만 선택하세요.
- 읽기 전용 보고:
drive:account:read,drive:mailbox:read또는drive:addon:read. - 업로드 자동화:
drive:account:write또는drive:mailbox:write추가. - 공개 전달 링크:
drive:account:share또는drive:mailbox:share추가. - 영구 정리:
drive:account:purge또는drive:mailbox:purge는 별도로 엄격하게 관리되는 토큰에서만 사용.
Drive Add-on 구매, 크기 조정 및 취소는 API 토큰으로 수행할 수 없습니다. 에이전트는 drive:addon:read로 Add-on 상태와 가격을 읽을 수 있지만, 구독 변경은 대시보드에서 해야 합니다.
White Label 자동화 토큰 만들기
White Label은 branding:read, branding:write, members:read, members:write, activity:read의 다섯 가지 작업 토큰 범위를 사용합니다. 계정에 White Label 접근 권한이 있는 동안에만 표시됩니다. members:write는 접근 권한을 제거하고 다른 사람의 키를 취소할 수 있으므로 위험한 범위로 표시됩니다.
읽기 전용 상태 및 감사 통합에는 branding:read, members:read, activity:read를 선택하세요. 브랜드 및 DNS 설정에만 branding:write를 추가하세요. 자동화가 사람을 초대하거나 변경해야 할 때만 members:write를 추가하세요.
취소 유예 기간 동안 소유자는 복구용 읽기 범위 세 개를 유지하지만, 쓰기 작업과 위임된 White Label 자격 증명은 작동을 멈춥니다. 재활성화해도 취소된 자격 증명은 복구되지 않으므로 새 자격 증명을 만들거나 승인하세요.
토큰 만들기
- AI 에이전트 및 API → 토큰으로 이동합니다.
- 토큰 만들기를 클릭합니다.
- 양식을 작성합니다.
- 이름: 토큰을 식별할 레이블입니다. 예: "Claude 에이전트", "CI/CD 파이프라인".
- 만료: 7일, 30일, 90일, 사용자 지정 날짜 또는 만료 없음 중에서 선택합니다.
- 범위: 토큰이 수행할 수 있는 작업을 선택합니다. 허용된 모든 범위가 기본적으로 선택됩니다.
- 도메인 제한: "모든 도메인"을 선택하거나 특정 도메인을 선택하여 토큰의 접근을 제한합니다.
- 토큰 만들기를 클릭합니다.
생성 후 일반 텍스트 토큰은 한 번만 표시됩니다. 즉시 복사하거나 다운로드 버튼을 사용해 .txt 파일로 저장하세요.
토큰은 다시 볼 수 없습니다. 확인 창을 닫기 전에 안전하게 저장하세요.
메시지 토큰 만들기
메시지 토큰을 사용하면 에이전트가 특정 메일함에서 메일을 읽고 보낼 수 있습니다. 작업 토큰과 별개이며, 작업 토큰을 사용해 API를 통해 프로그래밍 방식으로 생성합니다.
메시지 토큰을 만들려면 에이전트가 다음을 호출합니다.
curl -s -X POST \
-H "Authorization: Bearer tm_live_your_ops_token" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: create-message-token-my-agent" \
-d '{"name":"my-agent","scopes":["messages:read","messages:send"]}' \
https://trekmail.net/api/v1/mailboxes/{MAILBOX_ID}/message-tokens
워크플로에 필요한 최소 범위를 선택하세요.
| 범위 | 허용하는 작업 |
|---|---|
messages:read |
메시지, 폴더, 첨부 파일, 연락처, 캘린더, ID, 템플릿 및 연결된 계정 목록 조회와 읽기. |
messages:write |
플래그, 이동, 삭제, 초안, 폴더, 연락처, 캘린더, ID, 템플릿 및 연결된 계정 설정과 같은 메일함 데이터 변경. 메일은 보내지 않습니다. |
messages:send |
실제 메일 전송 및 예약. 수동으로 만든 tm_msg_ 토큰의 경우 통합에 해당 작업이 필요하다면 messages:read 또는 messages:write도 포함합니다. |
일반 텍스트 토큰 (tm_msg_...)은 한 번만 반환됩니다. MCP 구성에 TREKMAIL_MESSAGE_TOKEN으로 추가하세요.
메시지 토큰은 Pro 및 Agency 요금제에서 사용할 수 있습니다. 작업 토큰에는 mailboxes:message-tokens:manage 범위가 있어야 합니다.
연결된 Gmail 또는 다른 외부 받은편지함에는 external_account_id를 사용하세요. 수신자에게 승인된 비즈니스 주소를 표시하려면 ID endpoint에서 반환된 identity_id도 사용하세요. API 및 MCP에서 다른 이름으로 보내기 주소 사용을 참조하세요.
토큰 형식
TrekMail은 토큰 유형을 구분하기 위해 두 가지 토큰 접두사를 사용합니다.
| 접두사 | 토큰 유형 | 용도 |
|---|---|---|
tm_live_ |
작업 토큰 | 계정, White Label, 도메인, 메일함, DNS, Drive, 마이그레이션, SMTP, Cloudflare, 티켓 및 결제 작업 |
tm_msg_ |
메시지 토큰 | 이메일 작업(메시지 목록 조회, 읽기, 전송, 삭제, 이동 및 폴더 목록 조회) |
접두사 뒤의 처음 8자는 쉽게 식별할 수 있도록 대시보드에 표시되는 접두사로 저장됩니다.
범위
범위는 토큰이 수행할 수 있는 작업을 제어합니다. 선택할 수 있는 항목은 요금제에 따라 다릅니다.
- Nano: Email Verifier (
verify:read,verify:write)만 제공됩니다. Drive Storage를 추가하면 계정에서 사용할 자격이 있는 Drive API 및 MCP 기능도 제공됩니다. - Starter: Drive와 Email Verifier 전체 접근 및 나머지 모든 항목(도메인, 메일함, 전달, 메일 필터, 자동 회신, 마이그레이션, 티켓, SMTP, Cloudflare)에 대한 읽기 전용 접근이 제공됩니다. 마이그레이션 만들기, 티켓에 답변하기, 자동 회신 변경 등 Starter가 API로 제공하지 않는 쓰기 작업에는 대시보드를 사용하세요.
- Pro 및 Agency: 전체 접근이 제공됩니다. 모든 기능군에서 읽기, 쓰기, 생성 및 삭제를 수행하고, API를 통한 이메일 읽기 및 전송용 메시지 토큰도 사용할 수 있습니다.
White Label 범위는 Add-on 권한이며 요금제 표를 우회하는 수단이 아닙니다. White Label이 활성 상태일 때만 제공되며, 취소 유예 기간 동안 소유자는 읽기 전용 복구 접근을 유지합니다.
각 범위에 대한 설명은 API 범위 및 요금제 권한을 참조하세요.
도메인 제한
기본적으로 토큰은 계정의 모든 도메인에 접근할 수 있습니다. 토큰을 특정 도메인으로 제한하려면 다음을 수행하세요.
- 도메인 제한 섹션에서 선택한 도메인을 선택합니다.
- 토큰이 접근할 도메인을 선택합니다.
제한된 토큰이 다른 도메인의 리소스에 접근하려 하면 404 응답을 받습니다. API는 해당 도메인이 존재하지 않는 것처럼 동작합니다.
토큰 취소하기
- AI 에이전트 및 API → 토큰으로 이동합니다.
- 목록에서 토큰을 찾습니다.
- 취소를 클릭합니다.
- 취소를 확인합니다.
취소된 토큰은 즉시 작동을 멈춥니다. 취소된 토큰을 사용하는 모든 API 요청은 401 Unauthorized를 받습니다.
취소는 영구적이며 되돌릴 수 없습니다. 접근을 복원해야 한다면 새 토큰을 만드세요.
토큰 상태
토큰에는 세 가지 상태가 있습니다.
| 상태 | 의미 |
|---|---|
| 활성 | 토큰이 유효하고 작동합니다. |
| 만료됨 | 만료일이 지났습니다. 새 토큰을 만드세요. |
| 취소됨 | 토큰을 수동으로 취소했습니다. 새 토큰을 만드세요. |
토큰 페이지의 상태 필터를 사용해 상태별로 토큰을 표시하세요.
감사 추적
모든 토큰 생성 및 취소는 감사 로그 탭에 표시됩니다. 이벤트에는 토큰 이름, 작업 및 시간이 포함됩니다.
빠른 해결 방법
- "요금제에서 사용할 수 없는 범위": 요금제에 해당 범위가 포함되어 있지 않습니다. Nano는
verify:read와verify:write로 제한됩니다(drive:*범위도 사용하려면 Drive Storage Add-on을 추가하세요). Starter는 모든 인프라 기능군에 대한 읽기 접근과 전체 Drive 및 Email Verifier 접근을 제공합니다. Pro와 Agency에서는 모든 쓰기가 허용됩니다. - 일반 텍스트 토큰 분실: 토큰을 복구할 수 없습니다. 취소하고 새로 만드세요.
- 토큰은 작동하지만 일부 도메인에서 404 반환: 토큰에 도메인 제한이 있을 수 있습니다. 취소한 뒤 "모든 도메인"으로 다시 만들거나, 누락된 도메인을 제한에 추가하세요.
- White Label 범위가
scope_blocked_by_entitlement반환: White Label을 재활성화한 후 필요한 범위의 자격 증명을 만들거나 승인하세요. - 역할 변경 후 위임 토큰이 중지됨: 구성원 접근을 축소, 일시 중지 또는 제거하면 영향을 받는 자격 증명이 즉시 취소됩니다. 소유자가 올바른 접근을 복원한 후 새 토큰을 만드세요.
관련 문서
워크플로를 이어가는 인근 가이드로 이동하세요.