개발사 파트너 권한 설정
외부 개발사나 외주 스튜디오에 EasterAd 콘솔 접근 권한을 제공할 때는 최소 권한의 원칙(Principle of Least Privilege)을 적용해야 합니다.
본사의 민감한 재무 정보나 다른 파트너사의 게임 데이터가 노출되지 않도록, 개발사의 담당자가 속한 조직과 게임에 꼭 필요한 작업 권한만 부여하세요.
1. 업무 분장에 따른 권한 매핑 매트릭스
섹션 제목: “1. 업무 분장에 따른 권한 매핑 매트릭스”파트너사의 담당 직무에 맞춰 역할을 세분화하여 배정합니다.
| 담당 직무 | 추천 권한 범위 | 허용할 작업 | 차단해야 할 민감 작업 |
|---|---|---|---|
| 클라이언트 개발자 | 개발 대상 게임의 광고 단위 조회/생성 | • 광고 단위 ID 복사 • 테스트 세션 연동 검증 |
• 서버용 API 키 발급/조회 • 정산 계좌 관리 • 다른 게임 데이터 조회 |
| 게임 운영/기획자 | 대상 게임의 게임 설정 및 심사 요청 | • 스토어/심사 URL 등록 • 플랫폼 심사 요청 접수 • 반려 의견 확인 |
• 본사 심사 판정(승인/반려) • 정산 및 지갑 충전 |
| 사업/마케팅 담당자 | 계약된 게임의 성과 리포트 조회 | • 대상 게임의 노출 수, 게재율, 예상 수익 모니터링 | • 조직 설정 변경 • 타 개발사 리포트 조회 |
| 정산/재무 담당자 | 해당 하위 조직의 정산 조회 | • 개발사 정산 계좌 등록 • 정산 명세서 확인 |
• 본사 통합 지갑 및 타사 정산 |
2. 역할 배정과 접근 만료일(Expiration Date) 설정
섹션 제목: “2. 역할 배정과 접근 만료일(Expiration Date) 설정”프로젝트 계약 기간이나 외주 용역 기간이 정해져 있다면, 멤버 초대 시 반드시 만료일을 설정하세요.
- 개발사 담당자가 먼저 EasterAd 가입 페이지에서 계정을 생성하도록 안내합니다.
- 콘솔의 조직 설정 → 멤버 관리에서 이메일로 멤버 추가를 클릭합니다.
- 대상자의 이메일을 입력하고, 사전 정의한 파트너 역할을 선택한 뒤 만료일을 계약 종료일로 지정합니다.
- 만료일이 도래하면 시스템이 해당 계정의 접근 권한을 자동으로 회수하므로, 계약 종료 후 권한 방치로 인한 보안 사고를 방지할 수 있습니다.
3. 외부 개발사에 공유할 정보와 차단할 정보
섹션 제목: “3. 외부 개발사에 공유할 정보와 차단할 정보”- 공유해야 할 정보:
- 해당 게임의 24자리 광고 단위 ID
- 플랫폼 승인 후 발급된 게임별 SDK 키
- SDK 설치 패키지 URL 및 문서 링크
- 절대 공유하지 말아야 할 정보:
- 서버용 REST API 키: API 키는 본사 서버의 자동화용 자격증명입니다. 클라이언트 빌드에 들어가거나 외부 파트너에 유출되면 조직 전체의 권한이 위험해집니다.
- 조직 공용 SDK 키: 본사 소유의 다른 모든 게임에 광고를 송출할 수 있는 키이므로 외부 개발사에는 전달하지 않습니다.
연관 안내서
섹션 제목: “연관 안내서”- 역할을 생성하고 멤버를 초대하는 상세 방법: 멤버와 역할 관리
- 개발사에 SDK 키를 안전하게 배포하는 지침: 개발사에 SDK 키 전달하기
- 개발사별로 독립된 하위 조직을 만드는 방법: 하위 조직 구성과 관리