14 รายการ
2569-04-27 การใช้งาน production แนวปฏิบัติที่ดี การเฝ้าติดตาม การ deploy
แนวปฏิบัติที่ดีในการใช้งาน production

อธิบายแนวปฏิบัติที่ดีสำหรับการใช้งานแอปที่เชื่อมต่อ ReceiptRoller บน production (การแยก environment การเฝ้าติดตาม การ deploy การรับมือเหตุขัดข้อง และการจัดเตรียมเอกสาร)

2569-04-27 OAuth redirect URI การลงทะเบียนแอป ความปลอดภัย
การตั้งค่า Redirect URL

อธิบายบทบาทของ redirect URI (callback URL) ที่ตั้งค่าในพอร์ทัลนักพัฒนาของ ReceiptRoller กฎการลงทะเบียน การแยกใช้สภาพแวดล้อม development กับ production และข้อผิดพลาดที่พบบ่อยพร้อมวิธีแก้ไข

2569-04-27 การแก้ปัญหา สโคปประเภท User การตรวจสอบ
สโคปประเภท User ส่งคืน app_not_approved

ขั้นตอนการตรวจสอบเมื่อใช้สโคปประเภท User แล้วได้รับข้อผิดพลาด app_not_approved อธิบายขั้นตอนการพัฒนาในโหมด sandbox การยื่นขอตรวจสอบ และการนำ sandbox ขึ้นสู่ production

2569-04-27 การควบคุมการเข้าถึง audit log RBAC สิทธิ์ขั้นต่ำ
การควบคุมการเข้าถึงและ audit log

อธิบายการออกแบบการควบคุมการเข้าถึงในการใช้งานแอปที่เชื่อมต่อ ReceiptRoller หลักสิทธิ์ขั้นต่ำ วิธีเก็บ audit log และการทำรีวิวตามระยะ

2569-04-27 app-registration oauth client developer-portal
สร้างแอปใหม่

อธิบายขั้นตอนที่เป็นรูปธรรมในการลงทะเบียนแอปใหม่ (OAuth client) ในพอร์ทัลนักพัฒนาของ ReceiptRoller ครอบคลุมตั้งแต่รายการที่ต้องกรอก การ validate การแสดง client secret หลังสร้าง ไปจนถึงข้อผิดพลาดที่พบบ่อย

2569-04-27 SLA อัตราการทำงาน เหตุขัดข้อง หน้าสถานะ
SLA อัตราการทำงาน และขั้นตอนตรวจสอบเมื่อเกิดเหตุขัดข้อง

อธิบายเป้าหมายอัตราการทำงานของ ReceiptRoller API วิธีตรวจสอบหน้าสถานะ ขั้นตอนการแยกแยะสาเหตุเมื่อเกิดเหตุขัดข้อง และขั้นตอนการยกระดับสู่ฝ่ายสนับสนุน

2569-04-27 Webhook การตรวจสอบลายเซ็น HMAC ความปลอดภัย replay attack
การตรวจสอบลายเซ็นและความปลอดภัย

อธิบายกลไกการตรวจสอบลายเซ็น HMAC-SHA256 ของ Webhook ใน ReceiptRoller ตัวอย่างโค้ดตรวจสอบ (Node.js / Python / C#) มาตรการป้องกัน replay attack และวิธีจัดการ secret อย่างปลอดภัย

2569-04-27 app-registration oauth client getting-started
การลงทะเบียนแอปพลิเคชันคืออะไร

อธิบายแนวคิดของการลงทะเบียนแอปพลิเคชันใน ReceiptRoller การลงทะเบียนแอปในฐานะ OAuth client จะทำให้ได้ client ID・secret・redirect URI และเริ่มการเชื่อมต่อ API・Webhook ได้

2569-04-27 การสนับสนุน การติดต่อสอบถาม คอมมูนิตี้
การติดต่อฝ่ายสนับสนุน(สำหรับการเชื่อมต่อทางเทคนิค)

อธิบายประเภทของการสนับสนุนสำหรับนักพัฒนา ReceiptRoller เช็กลิสต์ก่อนติดต่อสอบถาม และเทมเพลตข้อมูลที่ควรแนบมาเพื่อให้แก้ปัญหาได้อย่างมีประสิทธิภาพ

2569-04-27 การแก้ปัญหา 403 401 สิทธิ์ สโคป
ได้รับ 403/401 (สิทธิ์และสโคป)

การแยกแยะสาเหตุเมื่อการเรียก API ส่งคืน 401 หรือ 403 อธิบายกรณีทั่วไป เช่น โทเคนไม่ถูกต้อง สโคปไม่เพียงพอ ไม่มีสิทธิ์เข้าถึงร้านค้า และสโคปประเภท User ที่ยังไม่ผ่านการตรวจสอบ

2569-04-27 การปกป้องข้อมูล การทำให้ไม่ระบุตัวตน การเข้ารหัส privacy
แนวคิดเรื่องการปกป้องข้อมูล (การทำให้ไม่ระบุตัวตนและการเข้ารหัส)

อธิบายแนวคิดเรื่องการปกป้องข้อมูลในแอปที่เชื่อมต่อ ReceiptRoller การเข้ารหัส (ขณะจัดเก็บและขณะส่ง) เทคนิคการทำให้ไม่ระบุตัวตนและการใช้นามแฝง และนโยบายการลบข้อมูล

2569-04-27 ไคลเอนต์ ID ซีเคร็ต การยืนยันตัวตน การลงทะเบียนแอป
การจัดการไคลเอนต์ ID・ไคลเอนต์ซีเคร็ต

อธิบายวิธีขอไคลเอนต์ ID・ไคลเอนต์ซีเคร็ตที่ออกให้เมื่อลงทะเบียนแอปของ ReceiptRoller, กฎการจัดเก็บ, การจัดการเมื่อรั่วไหล และการใช้งานในหลายสภาพแวดล้อม

2569-04-27 การแก้ปัญหา โทเคน การยืนยันตัวตน OAuth
ขอโทเคนไม่ได้ (ข้อผิดพลาดการยืนยันตัวตน)

การแยกแยะสาเหตุเมื่อขอ access token ไม่ได้ อธิบายข้อผิดพลาดทั่วไป เช่น invalid_client, invalid_grant, redirect_uri_mismatch และวิธีรับมือ

2569-04-27 Webhook การลงทะเบียน endpoint การสมัครรับอีเวนต์
วิธีลงทะเบียน Webhook

อธิบายขั้นตอนการลงทะเบียน Webhook endpoint ในพอร์ทัลนักพัฒนาของ ReceiptRoller วิธีเลือกอีเวนต์ที่ต้องการสมัครรับ การส่งทดสอบ การแบ่งใช้หลาย endpoint และวิธีลบหรือปิดใช้งานชั่วคราว