DEVELOPER · 실서비스 연동 가이드

세 번의 요청으로 끝나는 익명 성인인증.

표준 OAuth 2.0이라 새로 배울 것이 없습니다. 인증 요청 → 토큰 교환 → 검증값 조회 — 지금 쓰는 OAuth 라이브러리 그대로, 웹과 앱 모두에 연동됩니다.

OAuth 2.03시간 연동설치비·수수료 무료웹 · 앱 · WordPress
bbaton — quickstart · 3 requests
# 1. 사용자를 비바톤 인증 페이지로 보냅니다
GET https://bauth.bbaton.com/oauth/authorize
    ?client_id={CLIENT_ID}&redirect_uri={REDIRECT_URI}
    &response_type=code&scope=read_profile

# 2. Redirect로 받은 code를 토큰으로 교환합니다
POST https://bauth.bbaton.com/oauth/token
    Authorization: Basic base64(client_id:secret_key)
    grant_type=authorization_code&code={CODE}

# 3. 토큰으로 검증값을 조회합니다
GET https://bapi.bbaton.com/v2/user/me
    Authorization: {token_type} {access_token}

# Response — 식별정보 없이 검증값만
{ "adult_flag": "Y" }   // name: none · birth: none
01 · Start Here

도입 순서 그대로,
네 개의 문서.

실서비스 도입 순서에 맞춰 정리했습니다. 처음이라면 사전작업부터 순서대로, 급하다면 연동하기로 바로 이동하세요.

02 · How It Works

연동의 전부는
요청 세 개입니다.

기존 인증 스택을 바꿀 필요가 없습니다. 응답에는 이름·생년월일·전화번호가 없고, 서비스 정책에 필요한 검증값만 담겨 옵니다.

1

Authorize

사용자를 비바톤 인증 페이지로 보냅니다. 로그인 세션이 있으면 곧바로 code가 반환됩니다.

GET bauth.bbaton.com/oauth/authorize
2

Token

Redirect로 받은 code를 Basic 인증으로 토큰과 교환합니다. 세션은 기본 24시간 유지됩니다.

POST bauth.bbaton.com/oauth/token
3

Verify

토큰으로 검증값을 조회합니다. 응답은 성인 여부 — 식별정보는 포함되지 않습니다.

GET bapi.bbaton.com/v2/user/me
Redirect URL은 등록값과 완전 일치

연동 오류의 대부분은 redirect_uri 불일치입니다. 등록값과 요청 파라미터가 한 글자도 다르지 않아야 합니다.

토큰 먼저, 사용자 정보는 그다음

로그인 성공만으로 끝나지 않습니다. code → token 교환 후에야 /v2/user/me를 호출할 수 있습니다.

Secret Key는 서버에만

Secret Key는 토큰 교환 시 Basic 인증에 사용됩니다. 프런트엔드나 앱 번들에 노출하지 마세요.

운영·테스트 환경 분리

요청 IP와 Callback URL이 실제 환경과 일치하는지 확인하고, 스테이징 도메인에서 먼저 흐름을 검증하세요.

03 · Platforms

환경에 맞는
세 가지 경로.

웹은 OAuth로 직접, 워드프레스는 플러그인으로, 앱은 SDK로. 어느 경로든 발급받는 값은 동일합니다.

Web · Mobile Web

OAuth 직접 연동

표준 OAuth 2.0 — 보유 중인 오픈소스 라이브러리를 그대로 사용할 수 있습니다.

  • Node.js · Java · PHP · Python 예제
  • 파라미터 표 · 트러블슈팅
연동하기 문서 →
WordPress

플러그인 설치

커스텀 개발 없이 플러그인 설치와 설정값 입력만으로 적용됩니다.

  • WordPress.org 공식 배포
  • 관리자 화면에서 페이지 지정
플러그인 문서 →
Android · iOS

앱 SDK

.aar / .framework를 추가하고 초기화하면 앱 안에서 인증 흐름을 직접 호출합니다.

  • Java · Swift 예제 코드
  • adult_flag 반환값 처리
앱 SDK 문서 →

오늘 연동하고,
내일 배포하세요.

API 연결신청이 완료되면 Client ID와 Secret Key가 자동 발급됩니다. 연동 중 막히면 24시간 이내 회신드립니다.