11件
2026-04-27 Webhook 署名検証 HMAC セキュリティ リプレイ攻撃
署名検証とセキュリティ

レシートローラーWebhookのHMAC-SHA256署名検証の仕組み、検証コードのサンプル(Node.js / Python / C#)、リプレイ攻撃対策、シークレットの安全な管理方法を解説します。

2026-04-09 oauth api receipt webhook ios android line
ウォレットアプリ向け:ユーザーのレシートをOAuthで取得するガイド

iOS・Android・LINE Mini Appなどのウォレット型アプリから、ユーザーの同意のもとで Receipt Roller の購買レシートを取得する方法を解説します。OAuth 2.0認証・レシートAPI・Webhook連携をカバーします。

2026-04-14 developer webhook receipt api integration
店舗向け:自社アプリでデジタルレシートを発行・Webhookで通知するガイド

店舗・ブランドが自社アプリでデジタルレシートをお客様に発行し、Webhookでリアルタイム通知を受け取るまでの手順を解説します。アプリ登録・OAuth・Webhook設定・署名検証をカバーします。

2026-04-27 Webhook 登録 エンドポイント イベント購読
Webhookの登録方法

レシートローラーの開発者ポータルでWebhookエンドポイントを登録する手順、購読イベントの選び方、テスト配信、複数エンドポイントの使い分け、削除と一時停止の方法を解説します。

2026-04-27 シークレット ローテーション セキュリティ 鍵管理
シークレットのローテーションと安全な保管

レシートローラーのクライアントシークレット・Webhookシークレットを安全に運用するためのローテーション計画、新旧並行期間の使い方、保管のベストプラクティスを解説します。

2026-03-27 API認証 OAuth 2.0 認可コード 開発者ガイド
API認証ガイド

レシートローラー API のOAuth 2.0認可コードフローでの認証方法を解説します。

2026-04-27 アクセストークン リフレッシュトークン OAuth 有効期限
アクセストークンの取得と更新

レシートローラーAPIで使うアクセストークンとリフレッシュトークンの取得方法、有効期限、更新手順、エラー時の対処を解説します。

2026-05-26 OAuth Android iOS モバイル API 複数ビジネスアカウント PKCE
ネイティブモバイルアプリ向けガイド: 複数ビジネスアカウントアクセスと OAuth フロー

Android / iOS のネイティブアプリ向け実装ガイド。アプリ登録時に「認可時に1つのビジネスアカウントへトークンを紐付ける」をオフにすると、user-scoped OAuth トークンが発行されます。/api/v1/me/organizations + ?organizationId= パターンで複数ビジネスアカウントを横断アクセスできます。

2026-04-27 トラブル 403 401 権限 スコープ
403/401が返る(権限・スコープ)

API呼び出しで401や403が返るときの原因切り分け。トークン無効・スコープ不足・店舗アクセス権なし・User系審査未通過などの典型ケースを解説します。

2026-04-27 クライアントID シークレット 認証 アプリ登録
クライアントID・クライアントシークレットの管理

レシートローラーのアプリ登録時に発行されるクライアントID・クライアントシークレットの取得方法、保管ルール、漏えい時の対応、複数環境での運用を解説します。

2026-04-27 アクセス制御 監査ログ RBAC 最小権限
アクセス制御と監査ログ

レシートローラー連携アプリ運用におけるアクセス制御の設計、最小権限、監査ログの取り方、定期レビューの実施方法を解説します。