
센드온은 KISA 전송자격인증제에 따라 API·SDK 발송에 아래 보안 정책을 적용합니다. 연동을 시작하기 전에 확인해 주세요.
1. 사업자회원만 API를 쓸 수 있어요
- API KEY는 사업자 인증을 마친 사업자회원만 발급할 수 있습니다. 개인회원은 마이페이지에서 사업자로 전환한 뒤 이용해 주세요.
- API KEY를 만들 때 「특수부가사업자 등록 안내」를 확인하는 단계가 있습니다. 문자 발송을 대행하는 사업자는 특수한 유형의 부가통신사업 등록 대상일 수 있으니 안내를 꼭 확인해 주세요.
2. 허용 IP(IP 화이트리스트)를 등록해야 호출돼요
IP 화이트리스트는 API 호출을 허용할 IP 주소를 지정해, 그 외의 접근을 막는 보안 설정입니다. API 키가 새어 나가도 무단으로 쓰이지 않게 막아 줍니다. SDK 또는 API로 메시지를 보내려면 허용 IP를 반드시 등록해야 합니다. 등록된 IP가 없으면 모든 호출이 거부됩니다.
등록하는 방법
- 센드온 웹 콘솔에 로그인합니다.
- 좌측 메뉴에서 API KEY 관리로 이동합니다.
- 허용 IP 관리 버튼을 누릅니다.
- 허용할 IP를 입력하고 관리 이름을 지정해 추가합니다. 기존 IP를 수정하거나 삭제할 수도 있습니다.
- 저장하면 바로 적용됩니다.

주의사항
- 공인 IP를 입력하세요. 사설 IP가 아니라 발송 서버의 공인 IP를 입력해야 합니다. CIDR 형식(IP/서브넷)도 지원하지만, 사설 IP 대역과 지나치게 넓은 대역은 등록할 수 없습니다. 아래 명령으로 공인 IP를 확인할 수 있습니다.
curl ifconfig.me
- 등록되지 않은 IP에서 호출하면 「허가되지 않은 사용자입니다. Whitelist IP 등록 후 이용해주세요.」 응답을 받고, 콘솔에 호출한 IP와 국가가 알림으로 표시됩니다.
- 해외 서버도 등록할 수 있어요. 해외에 있는 발송 서버의 IP도 같은 방법으로 등록하며, 별도 승인 절차는 없습니다.
- 삭제하면 바로 막혀요. 허용 IP를 삭제하면 그 IP에서의 호출이 즉시 차단됩니다. 등록·변경·삭제는 모두 이력으로 남습니다.
3. 발송 후 승인이 필요해요
- API·SDK·MCP로 보낸 문자 발송은 발신번호별로 쌓이고, 계정주가 승인해야 합니다.
- 콘솔 > 발신번호 > 발송 후 승인 탭에서 승인할 수 있습니다.
- 안내 알림톡의 모바일 승인 링크로도 승인할 수 있습니다.
- 승인할 발송이 있으면 매일 09:00 알림톡으로 안내하고, 7일마다 경고 안내를 드립니다. 오래 승인하지 않으면 API 발송이 제한될 수 있습니다.
- 카카오·RCS 승인 템플릿으로 보낸 발송은 승인 대상이 아닙니다. 단, 대체문자를 켜고 보낸 발송은 승인 대상입니다.
4. 해외에서는 콘솔에 로그인할 수 없어요
- 콘솔 로그인은 국내 IP에서만 가능합니다.
- 해외 출장·거주 등으로 해외에서 콘솔을 써야 한다면, 출국 전에 콘솔 > 마이페이지 > 해외 접속 예외 신청을 미리 해 주세요. 검수는 영업일 기준 1~2일 걸립니다.
- 콘솔 로그인 제한은 API 호출과 별개입니다. API 호출은 위 2번의 허용 IP 등록으로 관리됩니다.
