사용하는 TikTok 제품과 권한
Login Kit은 TikTok 계정 소유자의 연결 동의를 받고 OAuth 인증 코드를 안전한 서버 콜백으로 전달하는 데 사용합니다.
user.info.basic은 연결된 계정의 기본 공개 프로필과 계정 식별을 확인하는 데 사용합니다.
video.list는 연결된 계정이 게시한 공개 영상 목록과 TikTok이 제공하는 게시물 지표를 팀 내부 인사이트 화면에 표시하는 데 사용합니다.
comment.list는 TikTok for Business의 별도 심사와 승인이 완료된 경우에만 댓글 반응 분석에 사용합니다. 승인되지 않았거나 API에서 제공되지 않는 댓글은 조회하거나 생성하지 않습니다.
사용 흐름
- 승인된 CORE 관리자가 TikTok 계정 연결을 선택합니다.
- TikTok 공식 동의 화면에서 요청 권한을 확인하고 승인합니다.
- TikTok이 등록된 HTTPS 콜백 주소로 인증 결과를 보냅니다.
- CORE 서버가 토큰을 안전하게 저장하고 승인 범위의 데이터만 요청합니다.
- 인사이트 화면에서 원본 링크와 실제 제공 수치를 확인합니다.
데이터 사용 목적
데이터는 BLACK ON 공식 계정의 게시물 성과 추이와 팬 반응을 팀 내부에서 확인하기 위한 목적으로만 사용합니다. TikTok 데이터를 판매하거나 광고 대상자 생성, 신용평가 또는 제3자 프로파일링에 사용하지 않습니다.
콜백 및 보안
Web Login Kit 콜백 주소는 https://corelbs.work/api/tiktok/callback/입니다. 댓글용 Business API 콜백은 https://corelbs.work/api/tiktok-business/callback/입니다. 요청마다 무작위 state 값을 생성하고 콜백에서 일치 여부를 검증해 요청 위조를 방지합니다. Client Secret과 Refresh Token은 서버 환경에만 보관합니다.
연결 해제 및 삭제
사용자는 TikTok 설정에서 CORE의 접근 권한을 해제할 수 있으며, CORE 지원 이메일로 저장 데이터 삭제를 요청할 수 있습니다. 처리 방법은 데이터 삭제 안내 페이지에 공개되어 있습니다.