5 รายการ
2569-04-27 ซีเคร็ต การหมุนเวียน ความปลอดภัย การจัดการคีย์
การหมุนเวียนซีเคร็ตและการจัดเก็บอย่างปลอดภัย

อธิบายแผนการหมุนเวียน (rotation) เพื่อใช้งานไคลเอนต์ซีเคร็ตและ Webhook ซีเคร็ตของ ReceiptRoller อย่างปลอดภัย, วิธีใช้ช่วงคู่ขนานระหว่างซีเคร็ตเก่ากับใหม่ และแนวปฏิบัติที่ดีในการจัดเก็บ

2569-04-27 การควบคุมการเข้าถึง audit log RBAC สิทธิ์ขั้นต่ำ
การควบคุมการเข้าถึงและ audit log

อธิบายการออกแบบการควบคุมการเข้าถึงในการใช้งานแอปที่เชื่อมต่อ ReceiptRoller หลักสิทธิ์ขั้นต่ำ วิธีเก็บ audit log และการทำรีวิวตามระยะ

2569-03-05 API OAuth Webhook การยืนยันตัวตน สโคป
สารบัญความช่วยเหลือสำหรับนักพัฒนา

สารบัญความช่วยเหลือสำหรับนักพัฒนา ReceiptRoller รวบรวมตั้งแต่การสมัครเป็นนักพัฒนา การลงทะเบียนแอปพลิเคชัน การยืนยันตัวตน OAuth และสโคป คู่มือการพัฒนา (แอปวอลเล็ต, Webhook สำหรับร้านค้า, Survey API) คู่มือแยกตามโดเมนข้อมูล การใช้งานและความปลอดภัย คอมมูนิตี ไปจนถึงการแก้ปัญหา

2569-04-27 ไคลเอนต์ ID ซีเคร็ต การยืนยันตัวตน การลงทะเบียนแอป
การจัดการไคลเอนต์ ID・ไคลเอนต์ซีเคร็ต

อธิบายวิธีขอไคลเอนต์ ID・ไคลเอนต์ซีเคร็ตที่ออกให้เมื่อลงทะเบียนแอปของ ReceiptRoller, กฎการจัดเก็บ, การจัดการเมื่อรั่วไหล และการใช้งานในหลายสภาพแวดล้อม

2569-04-27 Webhook การตรวจสอบลายเซ็น HMAC ความปลอดภัย replay attack
การตรวจสอบลายเซ็นและความปลอดภัย

อธิบายกลไกการตรวจสอบลายเซ็น HMAC-SHA256 ของ Webhook ใน ReceiptRoller ตัวอย่างโค้ดตรวจสอบ (Node.js / Python / C#) มาตรการป้องกัน replay attack และวิธีจัดการ secret อย่างปลอดภัย