8 件
2026-04-27 シークレット ローテーション セキュリティ 鍵管理
シークレットのローテーションと安全な保管

レシートローラーのクライアントシークレット・Webhookシークレットを安全に運用するためのローテーション計画、新旧並行期間の使い方、保管のベストプラクティスを解説します。

2026-04-27 Webhook 署名検証 HMAC セキュリティ リプレイ攻撃
署名検証とセキュリティ

レシートローラーWebhookのHMAC-SHA256署名検証の仕組み、検証コードのサンプル(Node.js / Python / C#)、リプレイ攻撃対策、シークレットの安全な管理方法を解説します。

2026-03-05 API OAuth Webhook 認証 スコープ
開発者向けヘルプ目次

レシートローラー開発者向けヘルプ目次です。開発者申請、アプリケーション登録、OAuth認証とスコープ、実装ガイド(ウォレットアプリ・店舗向けWebhook・Survey API)、データ領域別ガイド、運用とセキュリティ、コミュニティ、トラブルシューティングまでをまとめています。

2026-04-27 アクセストークン リフレッシュトークン OAuth 有効期限
アクセストークンの取得と更新

レシートローラーAPIで使うアクセストークンとリフレッシュトークンの取得方法、有効期限、更新手順、エラー時の対処を解説します。

2026-04-27 クライアントID シークレット 認証 アプリ登録
クライアントID・クライアントシークレットの管理

レシートローラーのアプリ登録時に発行されるクライアントID・クライアントシークレットの取得方法、保管ルール、漏えい時の対応、複数環境での運用を解説します。

2026-04-27 アクセス制御 監査ログ RBAC 最小権限
アクセス制御と監査ログ

レシートローラー連携アプリ運用におけるアクセス制御の設計、最小権限、監査ログの取り方、定期レビューの実施方法を解説します。

2026-04-27 app-registration oauth client developer-portal
アプリを新規作成する

レシートローラーの開発者ポータルで新しいアプリ(OAuthクライアント)を登録する具体的な手順を説明します。入力項目・バリデーション・作成後のクレデンシャル表示・よくあるエラーまでをカバーします。

2026-04-27 Webhook 監視 アラート デッドレター 障害対応
監視と失敗時の対応

レシートローラーWebhookの配信履歴の見方、監視すべき指標とアラート設計、デッドレターの再配信、よくある障害パターンと復旧手順を解説します。