API

그룹에 초대된 Bot(Service Account)의 그룹 노트 API 호출 허용 요청 — 403 "Not allowed api"

마리오_a643ce

2026.07.21읽음 17

안녕하세요. 사내 업무 자동화 봇을 운영 중인 개발사입니다.

【현상】
Service Account(JWT) 방식으로 발급한 액세스 토큰으로 그룹 노트 게시글 목록 API를 호출하면 403이 반환됩니다.

【확인한 사항】

  1. 토큰 발급 응답의 scope 필드에 group.note.read가 포함되어 있음을 확인했습니다 (scope 미부여 문제 아님).
  2. 같은 토큰으로 GET /groups(group.read)는 200 정상 동작하며, groupId도 이 응답에서 얻은 정확한 값입니다.
  3. 해당 Bot은 문제의 그룹(대화방)에 멤버로 초대되어 있어 메시지 콜백 수신·전송이 정상 동작합니다.
  4. 동일 앱에서 사용자 계정(Authorization Code) 토큰으로 호출하면 같은 API가 정상 동작합니다.

【요청】
Bot이 멤버로 참여한 그룹에 한해서는 Service Account 토큰으로도 그룹 노트 읽기(group.note.read)를 허용해 주시길 요청드립니다.

Bot이 같은 방의 메시지는 수신할 수 있는데 노트만 읽을 수 없는 것은 권한 모델상 일관성이 없다고 생각합니다.

현재는 특정 구성원의 사용자 계정 위임(OAuth)으로 우회 중이나, 이 방식은 해당 구성원의 퇴사·계정 비활성화 시 중단되고 주기적 재인증이 필요해 서버 자동화 용도에 적합하지 않습니다.

Service Account 허용이 어렵다면, Bot 멤버십 기반의 노트 읽기 전용 scope 신설을 검토해 주시면 감사하겠습니다.

댓글2

  • 업데이트 된 답글입니다.

    delegated_user로 받은 Service Account 토큰으로 가능해 보입니다

    2026.07.21

    0
  • 업데이트 된 답글입니다.

    마리오_a643ce 작성자

    네 지금 delegated_user로 받은 Service Account 토큰으로는 이미 하고 있습니다만 장기적으로 해당 유저가 퇴사하거나 그러면 또 바꿔서 지정해줘야하는 번거로움이 있어서요,

    18:12

    0
다음 글PC 웍스는 잠금이 없나요?
목록

궁금한 점을 해결하지 못하셨나요?
지금 바로 NAVER WORKS 사용자들에게 물어보세요!