콘텐츠로 이동

Client Tokens 관리

Client Token은 Guance 실제 사용자 모니터링(RUM) 기능의 핵심 인증 자격 증명으로, 사용자 디바이스(웹, 모바일, 미니프로그램 등)에서 Guance 서버로 안전하게 데이터를 전송하는 데 사용됩니다.

사용자가 웹사이트나 애플리케이션과 상호작용할 때 Client Token은 성능 데이터와 함께 전송되어 서버가 이 데이터를 검증하고 수신할 수 있도록 하여 데이터의 보안과 정확성을 보장합니다. 이러한 토큰 메커니즘은 인증 프로세스를 간소화할 뿐만 아니라 효율적인 크로스 도메인 데이터 전송을 지원하며, Guance에 사용자의 실제 사용 현황을 수집하고 분석하는 간결하고 효과적인 방법을 제공합니다.

사용 사례

Client Token은 주로 퍼블릭 DataWay 연결 방식에 사용됩니다. 이 방식을 사용할 때는 DataKit 수집기를 설치할 필요 없이 siteclientToken 매개변수만 구성하면 RUM 데이터에 신속하게 연결할 수 있습니다.

Client Token 생성

사전 조건

  1. Guance 워크스페이스의 관리자 또는 Owner 권한 보유
  2. 실제 사용자 모니터링(RUM) 기능 활성화 완료

  3. Client Token 이름 입력

  4. 확인 클릭
  5. 필요에 따라 Guance가 자동 생성한 Client Token 복사
참고

Client Token은 생성 시에만 전체 내용이 표시되며, 이후에는 전체 토큰을 다시 확인할 수 없습니다. 분실 시 다시 생성하세요.

RUM 애플리케이션에서 Client Token 사용

퍼블릭 DataWay 연결 구성

퍼블릭 DataWay를 사용하여 연결할 때는 SDK 초기화 구성에서 site(DataWay 주소)와 clientToken 매개변수를 지정해야 합니다.

웹 애플리케이션 연결 예시

1. NPM 연결

import { datafluxRum } from "@cloudcare/browser-rum"
datafluxRum.init({
  applicationId: "<애플리케이션 ID>",
  site: "http://172.16.212.186:9529",
  clientToken: "a993f53a8ea04bc6b9350e5e670a3a3b",
  env: "production",
  version: "1.0.0",
  service: "browser",
  sessionSampleRate: 100,
  sessionReplaySampleRate: 70,
  compressIntakeRequests: true,
  trackInteractions: true,
  traceType: "ddtrace", // 선택 사항, 기본값은 ddtrace, 현재 ddtrace, zipkin, skywalking_v3, jaeger, zipkin_single_header, w3c_traceparent 6가지 유형 지원
  allowedTracingOrigins: ["https://api.example.com", /https:\/\/.*\.my-api-domain\.com/], // 선택 사항, trace 수집기에 필요한 헤더를 주입할 모든 요청 목록입니다. 요청의 origin 또는 정규식일 수 있습니다.
})
datafluxRum.startSessionReplayRecording()

2. CDN 동기 로드

<script
  src="https://static.guance.com/browser-sdk/v3/dataflux-rum.js"
  type="text/javascript"
></script>
<script>
  window.DATAFLUX_RUM &&
    window.DATAFLUX_RUM.init({
      applicationId: "<애플리케이션 ID>",
      site: "http://172.16.212.186:9529",
      clientToken: "a993f53a8ea04bc6b9350e5e670a3a3b",
      env: "production",
      version: "1.0.0",
      service: "browser",
      sessionSampleRate: 100,
      sessionReplaySampleRate: 70,
      compressIntakeRequests: true,
      trackInteractions: true,
      traceType: "ddtrace", // 선택 사항, 기본값은 ddtrace, 현재 ddtrace, zipkin, skywalking_v3, jaeger, zipkin_single_header, w3c_traceparent 6가지 유형 지원
      allowedTracingOrigins: ["https://api.example.com", /https:\/\/.*\.my-api-domain\.com/], // 선택 사항, trace 수집기에 필요한 헤더를 주입할 모든 요청 목록입니다. 요청의 origin 또는 정규식일 수 있습니다.
    })
  window.DATAFLUX_RUM && window.DATAFLUX_RUM.startSessionReplayRecording()
</script>

자세한 연결 구성 설명 및 예시는 웹 애플리케이션 연결을 참조하세요.

Client Token 관리

생성된 모든 Client Token은 목록에 표시됩니다. 목록에서 Client Token 이름, Client Token, 생성자 및 생성 시간을 직접 확인할 수 있습니다.

Token 삭제

삭제 버튼을 클릭하면 현재 Token이 삭제됩니다. 삭제 후 이 토큰을 사용 중인 에이전트가 있으면 즉시 데이터 업로드가 중지됩니다.

참고

애플리케이션이 삭제되면 Client Token 관리 목록에서 해당 Client Token도 함께 삭제됩니다.

자동 정리 메커니즘

RUM 애플리케이션이 삭제되면 시스템이 연결된 Client Token을 자동으로 함께 삭제합니다. 더 이상 사용하지 않는 Token은 정기적으로 정리하여 보안 위험을 줄이는 것이 좋습니다.

자주 묻는 질문

Client Token과 DataKit Token의 차이점은 무엇인가요?

Client Token은 RUM 퍼블릭 DataWay 연결에 사용되며 데이터 업로드만 허용합니다. DataKit Token(tkn_으로 시작)은 DataKit 수집기 인증에 사용되며 더 많은 권한을 가집니다. 둘은 혼용할 수 없습니다.


퍼블릭 DataWay를 사용하려면 DataKit을 설치해야 하나요?

아니요. 퍼블릭 DataWay는 Guance에서 제공하는 관리형 서비스로, DataKit을 설치하거나 유지 관리할 필요 없이 신속한 연결 시나리오에 적합합니다.


Client Token이 유출되면 어떻게 해야 하나요?

Client Token 유출 위험은 상대적으로 낮지만(업로드만 허용, 데이터 조회 또는 수정 불가), 다음을 권장합니다.

  1. 즉시 콘솔에서 해당 Token 삭제
  2. 새 Token을 생성하고 애플리케이션 구성 업데이트
  3. 비정상적인 업로드 데이터가 있는지 확인

애플리케이션을 연결했는데 데이터가 없습니다. 이유가 무엇인가요?

다음 사항을 확인하세요.

  1. Client Token이 올바른지(대소문자 구분 주의)
  2. site 주소가 올바른지(지역에 따라 다를 수 있음)
  3. 네트워크에서 퍼블릭 DataWay에 액세스할 수 있는지
  4. 샘플링 비율 구성(sessionSampleRate)이 너무 낮지 않은지

하나의 Token을 여러 애플리케이션에서 사용할 수 있나요?

기술적으로는 가능하지만 권장하지 않습니다. 여러 애플리케이션이 Token을 공유하면 데이터가 혼잡해져 출처를 구분하기 어렵고, 특정 애플리케이션의 데이터 업로드를 개별적으로 제어할 수 없습니다.


로컬 배포와 퍼블릭 DataWay를 혼용할 수 있나요?

아니요. 하나의 애플리케이션은 한 가지 연결 방식만 선택할 수 있습니다.

  • 퍼블릭 DataWay 선택 → Client Token 필요, DataKit 불필요
  • 로컬 배포 선택 → Client Token 불필요, DataKit 필요

문서 평가

이 페이지가 도움이 되었나요?