TIKTOK API DISCLOSURE

CORE의 TikTok 연동 방식

CORE는 BLACK ON 공식 TikTok 계정 소유자가 직접 연결을 승인한 경우에만, TikTok이 승인한 API 권한 범위에서 계정과 게시물 데이터를 조회합니다.

사용하는 TikTok 제품과 권한

Login Kit은 TikTok 계정 소유자의 연결 동의를 받고 OAuth 인증 코드를 안전한 서버 콜백으로 전달하는 데 사용합니다.

user.info.basic은 연결된 계정의 기본 공개 프로필과 계정 식별을 확인하는 데 사용합니다.

video.list는 연결된 계정이 게시한 공개 영상 목록과 TikTok이 제공하는 게시물 지표를 팀 내부 인사이트 화면에 표시하는 데 사용합니다.

comment.list는 TikTok for Business의 별도 심사와 승인이 완료된 경우에만 댓글 반응 분석에 사용합니다. 승인되지 않았거나 API에서 제공되지 않는 댓글은 조회하거나 생성하지 않습니다.

사용 흐름

  1. 승인된 CORE 관리자가 TikTok 계정 연결을 선택합니다.
  2. TikTok 공식 동의 화면에서 요청 권한을 확인하고 승인합니다.
  3. TikTok이 등록된 HTTPS 콜백 주소로 인증 결과를 보냅니다.
  4. CORE 서버가 토큰을 안전하게 저장하고 승인 범위의 데이터만 요청합니다.
  5. 인사이트 화면에서 원본 링크와 실제 제공 수치를 확인합니다.

데이터 사용 목적

데이터는 BLACK ON 공식 계정의 게시물 성과 추이와 팬 반응을 팀 내부에서 확인하기 위한 목적으로만 사용합니다. TikTok 데이터를 판매하거나 광고 대상자 생성, 신용평가 또는 제3자 프로파일링에 사용하지 않습니다.

콜백 및 보안

Web Login Kit 콜백 주소는 https://corelbs.work/api/tiktok/callback/입니다. 댓글용 Business API 콜백은 https://corelbs.work/api/tiktok-business/callback/입니다. 요청마다 무작위 state 값을 생성하고 콜백에서 일치 여부를 검증해 요청 위조를 방지합니다. Client Secret과 Refresh Token은 서버 환경에만 보관합니다.

연결 해제 및 삭제

사용자는 TikTok 설정에서 CORE의 접근 권한을 해제할 수 있으며, CORE 지원 이메일로 저장 데이터 삭제를 요청할 수 있습니다. 처리 방법은 데이터 삭제 안내 페이지에 공개되어 있습니다.