6 รายการ
2569-04-27 การแก้ปัญหา Webhook การจัดส่ง
Webhook ไม่มาถึง

การแยกแยะสาเหตุเมื่อ Webhook ไม่มาถึง endpoint ผู้รับ อธิบายขั้นตอนการตรวจสอบตามลำดับ ทั้งการตั้งค่า endpoint การสมัครรับ event ความสามารถในการเข้าถึง ความล้มเหลวในการตรวจสอบลายเซ็น และไฟร์วอลล์

2569-04-27 Webhook อีเวนต์ API การเชื่อมต่อเรียลไทม์
ภาพรวมของ Webhook

อธิบายชนิดอีเวนต์หลักที่ Webhook ของ ReceiptRoller ส่งมา เหตุผลที่ควรใช้ Webhook แทน polling รูปแบบการส่ง (HTTPS POST + JSON) และแนวคิดเรื่องการรับประกันการส่ง

2569-04-27 Webhook การตรวจสอบลายเซ็น HMAC ความปลอดภัย replay attack
การตรวจสอบลายเซ็นและความปลอดภัย

อธิบายกลไกการตรวจสอบลายเซ็น HMAC-SHA256 ของ Webhook ใน ReceiptRoller ตัวอย่างโค้ดตรวจสอบ (Node.js / Python / C#) มาตรการป้องกัน replay attack และวิธีจัดการ secret อย่างปลอดภัย

2569-04-27 Webhook การส่งซ้ำ idempotency ลำดับ รีทราย
การออกแบบการส่งซ้ำ・ลำดับ・idempotency

อธิบายนโยบายการส่งซ้ำของ Webhook ของ ReceiptRoller, เหตุผลที่ไม่รับประกันลำดับการส่ง, การอิมพลิเมนต์ idempotency ด้วย event_id, การจัดการ dead letter และแอนตี้แพตเทิร์นที่พบบ่อย

2569-04-27 Webhook SNS LINE Bypass การส่งต่อ การเชื่อมต่ออีเวนต์
SNS Webhook Bypass(การส่งต่อ Webhook ของ SNS ภายนอกอย่าง LINE)

อธิบายกลไก, วิธีตั้งค่า, การจัดการลายเซ็น และข้อควรระวัง ของฟีเจอร์ "SNS Webhook Bypass" ที่ ReceiptRoller ส่งต่อ Webhook ที่รับมาจากแพลตฟอร์ม SNS อย่าง LINE ไปยังแอปของนักพัฒนา ภายใต้ความยินยอมของฝั่งร้านค้า

2569-04-27 การควบคุมการเข้าถึง audit log RBAC สิทธิ์ขั้นต่ำ
การควบคุมการเข้าถึงและ audit log

อธิบายการออกแบบการควบคุมการเข้าถึงในการใช้งานแอปที่เชื่อมต่อ ReceiptRoller หลักสิทธิ์ขั้นต่ำ วิธีเก็บ audit log และการทำรีวิวตามระยะ