17 件
2026-04-27 Webhook 署名検証 HMAC セキュリティ リプレイ攻撃
署名検証とセキュリティ

レシートローラーWebhookのHMAC-SHA256署名検証の仕組み、検証コードのサンプル(Node.js / Python / C#)、リプレイ攻撃対策、シークレットの安全な管理方法を解説します。

2026-03-05 API OAuth Webhook 認証 スコープ
開発者向けヘルプ目次

レシートローラー開発者向けヘルプ目次です。開発者申請、アプリケーション登録、OAuth認証とスコープ、実装ガイド(ウォレットアプリ・店舗向けWebhook・Survey API)、データ領域別ガイド、運用とセキュリティ、コミュニティ、トラブルシューティングまでをまとめています。

2026-04-27 本番運用 ベストプラクティス 監視 デプロイ
本番運用のベストプラクティス

レシートローラー連携アプリを本番運用するためのベストプラクティス(環境分離、監視、デプロイ、障害対応、ドキュメント整備)を解説します。

2026-04-27 データ保護 匿名化 暗号化 プライバシー
データ保護(匿名化・暗号化)の考え方

レシートローラー連携アプリでのデータ保護の考え方、暗号化(保管時・通信時)、匿名化・仮名化のテクニック、削除ポリシーを解説します。

2026-04-27 SLA 稼働率 障害 ステータスページ
SLA・稼働率と障害時の確認手順

レシートローラーAPIの稼働率目標、ステータスページの確認方法、障害発生時の切り分け手順、サポートエスカレーションの流れを解説します。

2026-04-27 アクセス制御 監査ログ RBAC 最小権限
アクセス制御と監査ログ

レシートローラー連携アプリ運用におけるアクセス制御の設計、最小権限、監査ログの取り方、定期レビューの実施方法を解説します。

2026-04-27 Webhook SNS LINE バイパス 転送 イベント連携
SNS Webhookバイパス(LINEなど外部SNSのWebhook転送)

レシートローラーがLINE等のSNSプラットフォームから受け取ったWebhookを、店舗側の同意のもとで開発者アプリへ転送する「SNS Webhookバイパス」機能の仕組み、設定方法、署名の取り扱い、注意点を解説します。

2026-04-27 Webhook 登録 エンドポイント イベント購読
Webhookの登録方法

レシートローラーの開発者ポータルでWebhookエンドポイントを登録する手順、購読イベントの選び方、テスト配信、複数エンドポイントの使い分け、削除と一時停止の方法を解説します。

2026-04-27 シークレット ローテーション セキュリティ 鍵管理
シークレットのローテーションと安全な保管

レシートローラーのクライアントシークレット・Webhookシークレットを安全に運用するためのローテーション計画、新旧並行期間の使い方、保管のベストプラクティスを解説します。

2026-04-27 トラブル Webhook 配信
Webhookが届かない

Webhookが受信エンドポイントに届かないときの原因切り分け。エンドポイント設定・購読イベント・到達性・署名検証失敗・ファイアウォールなどを順に確認する手順を解説します。

2026-04-27 Webhook 再送 冪等性 順序 リトライ
再送・順序・冪等性の設計

レシートローラーWebhookの再送ポリシー、配信順序が保証されない理由、event_idを使った冪等性の実装、デッドレターの扱い、よくあるアンチパターンを解説します。

2026-04-27 Webhook イベント API リアルタイム連携
Webhookの概要

レシートローラーのWebhookで配信される主要なイベント種別、ポーリングではなくWebhookを使うべき理由、配信形式(HTTPS POST + JSON)、配信保証の考え方を解説します。

2026-04-09 oauth api receipt webhook ios android line
ウォレットアプリ向け:ユーザーのレシートをOAuthで取得するガイド

iOS・Android・LINE Mini Appなどのウォレット型アプリから、ユーザーの同意のもとで Receipt Roller の購買レシートを取得する方法を解説します。OAuth 2.0認証・レシートAPI・Webhook連携をカバーします。

2026-04-27 api reference swagger openapi community
APIリファレンスとドキュメントの見方

レシートローラーの開発者向けドキュメントの構成と使い分けを説明します。APIトップページ・Swaggerベースの完全リファレンス・開発者コミュニティの3つの入り口と、それぞれをどう使い分けるかを案内します。

2026-04-27 oauth scope api permission liff
OAuthスコープ一覧と利用可否

レシートローラーのOAuth APIで利用できるスコープの一覧と、各スコープがどの種類のアプリに付与されるかを説明します。User系スコープの審査要件、Store系とUser系を混在できない理由、LIFFアプリからの利用方法もカバーします。

2026-04-27 Webhook 監視 アラート デッドレター 障害対応
監視と失敗時の対応

レシートローラーWebhookの配信履歴の見方、監視すべき指標とアラート設計、デッドレターの再配信、よくある障害パターンと復旧手順を解説します。

2026-03-27 API認証 OAuth 2.0 認可コード 開発者ガイド
API認証ガイド

ReceiptRoller APIのOAuth 2.0認可コードフローでの認証方法を解説します。