การลงทะเบียนแอปพลิเคชันคืออะไร
อธิบายแนวคิดของการลงทะเบียนแอปพลิเคชันใน ReceiptRoller การลงทะเบียนแอปในฐานะ OAuth client จะทำให้ได้ client ID・secret・redirect URI และเริ่มการเชื่อมต่อ API・Webhook ได้
การตรวจสอบลายเซ็นและความปลอดภัย
อธิบายกลไกการตรวจสอบลายเซ็น HMAC-SHA256 ของ Webhook ใน ReceiptRoller ตัวอย่างโค้ดตรวจสอบ (Node.js / Python / C#) มาตรการป้องกัน replay attack และวิธีจัดการ secret อย่างปลอดภัย
การหมุนเวียนซีเคร็ตและการจัดเก็บอย่างปลอดภัย
อธิบายแผนการหมุนเวียน (rotation) เพื่อใช้งานไคลเอนต์ซีเคร็ตและ Webhook ซีเคร็ตของ ReceiptRoller อย่างปลอดภัย, วิธีใช้ช่วงคู่ขนานระหว่างซีเคร็ตเก่ากับใหม่ และแนวปฏิบัติที่ดีในการจัดเก็บ
ขั้นตอนจนถึงเริ่มใช้งาน
อธิบายขั้นตอนจนถึงเริ่มใช้พอร์ทัลนักพัฒนาของ ReceiptRoller หากลงทะเบียนเป็นผู้ใช้ร้านค้าและเป็นแพลน Starter ขึ้นไป ก็สามารถเริ่มลงทะเบียนแอปและพัฒนา API ได้ทันทีโดยไม่ต้องยื่นคำขอเป็นนักพัฒนาต่างหาก
วิธีลงทะเบียน Webhook
อธิบายขั้นตอนการลงทะเบียน Webhook endpoint ในพอร์ทัลนักพัฒนาของ ReceiptRoller วิธีเลือกอีเวนต์ที่ต้องการสมัครรับ การส่งทดสอบ การแบ่งใช้หลาย endpoint และวิธีลบหรือปิดใช้งานชั่วคราว
การควบคุมการเข้าถึงและ audit log
อธิบายการออกแบบการควบคุมการเข้าถึงในการใช้งานแอปที่เชื่อมต่อ ReceiptRoller หลักสิทธิ์ขั้นต่ำ วิธีเก็บ audit log และการทำรีวิวตามระยะ
ขอโทเคนไม่ได้ (ข้อผิดพลาดการยืนยันตัวตน)
การแยกแยะสาเหตุเมื่อขอ access token ไม่ได้ อธิบายข้อผิดพลาดทั่วไป เช่น invalid_client, invalid_grant, redirect_uri_mismatch และวิธีรับมือ
สร้างแอปใหม่
อธิบายขั้นตอนที่เป็นรูปธรรมในการลงทะเบียนแอปใหม่ (OAuth client) ในพอร์ทัลนักพัฒนาของ ReceiptRoller ครอบคลุมตั้งแต่รายการที่ต้องกรอก การ validate การแสดง client secret หลังสร้าง ไปจนถึงข้อผิดพลาดที่พบบ่อย
สำหรับร้านค้า: คู่มือออกใบเสร็จดิจิทัลในแอปของตนเองและแจ้งเตือนผ่าน Webhook
อธิบายขั้นตอนตั้งแต่การให้ร้านค้า/แบรนด์ออกใบเสร็จดิจิทัลให้ลูกค้าในแอปของตนเอง จนถึงการรับการแจ้งเตือนแบบเรียลไทม์ผ่าน Webhook ครอบคลุมการลงทะเบียนแอป OAuth การตั้งค่า Webhook และการตรวจสอบลายเซ็น
แนวปฏิบัติที่ดีในการใช้งาน production
อธิบายแนวปฏิบัติที่ดีสำหรับการใช้งานแอปที่เชื่อมต่อ ReceiptRoller บน production (การแยก environment การเฝ้าติดตาม การ deploy การรับมือเหตุขัดข้อง และการจัดเตรียมเอกสาร)
การติดต่อฝ่ายสนับสนุน(สำหรับการเชื่อมต่อทางเทคนิค)
อธิบายประเภทของการสนับสนุนสำหรับนักพัฒนา ReceiptRoller เช็กลิสต์ก่อนติดต่อสอบถาม และเทมเพลตข้อมูลที่ควรแนบมาเพื่อให้แก้ปัญหาได้อย่างมีประสิทธิภาพ
การตั้งค่า Redirect URL
อธิบายบทบาทของ redirect URI (callback URL) ที่ตั้งค่าในพอร์ทัลนักพัฒนาของ ReceiptRoller กฎการลงทะเบียน การแยกใช้สภาพแวดล้อม development กับ production และข้อผิดพลาดที่พบบ่อยพร้อมวิธีแก้ไข
สารบัญความช่วยเหลือสำหรับนักพัฒนา
สารบัญความช่วยเหลือสำหรับนักพัฒนา ReceiptRoller รวบรวมตั้งแต่การสมัครเป็นนักพัฒนา การลงทะเบียนแอปพลิเคชัน การยืนยันตัวตน OAuth และสโคป คู่มือการพัฒนา (แอปวอลเล็ต, Webhook สำหรับร้านค้า, Survey API) คู่มือแยกตามโดเมนข้อมูล การใช้งานและความปลอดภัย คอมมูนิตี ไปจนถึงการแก้ปัญหา
การจัดการไคลเอนต์ ID・ไคลเอนต์ซีเคร็ต
อธิบายวิธีขอไคลเอนต์ ID・ไคลเอนต์ซีเคร็ตที่ออกให้เมื่อลงทะเบียนแอปของ ReceiptRoller, กฎการจัดเก็บ, การจัดการเมื่อรั่วไหล และการใช้งานในหลายสภาพแวดล้อม
ได้รับ 403/401 (สิทธิ์และสโคป)
การแยกแยะสาเหตุเมื่อการเรียก API ส่งคืน 401 หรือ 403 อธิบายกรณีทั่วไป เช่น โทเคนไม่ถูกต้อง สโคปไม่เพียงพอ ไม่มีสิทธิ์เข้าถึงร้านค้า และสโคปประเภท User ที่ยังไม่ผ่านการตรวจสอบ
สำหรับแอปวอลเล็ต: คู่มือดึงใบเสร็จของผู้ใช้ผ่าน OAuth
อธิบายวิธีดึงใบเสร็จการซื้อของ Receipt Roller โดยได้รับความยินยอมจากผู้ใช้ ผ่านแอปแบบวอลเล็ต เช่น iOS, Android และ LINE Mini App ครอบคลุมการยืนยันตัวตน OAuth 2.0 การใช้ Receipt API และการเชื่อมต่อ Webhook
SLA อัตราการทำงาน และขั้นตอนตรวจสอบเมื่อเกิดเหตุขัดข้อง
อธิบายเป้าหมายอัตราการทำงานของ ReceiptRoller API วิธีตรวจสอบหน้าสถานะ ขั้นตอนการแยกแยะสาเหตุเมื่อเกิดเหตุขัดข้อง และขั้นตอนการยกระดับสู่ฝ่ายสนับสนุน
แนวคิดเรื่องการปกป้องข้อมูล (การทำให้ไม่ระบุตัวตนและการเข้ารหัส)
อธิบายแนวคิดเรื่องการปกป้องข้อมูลในแอปที่เชื่อมต่อ ReceiptRoller การเข้ารหัส (ขณะจัดเก็บและขณะส่ง) เทคนิคการทำให้ไม่ระบุตัวตนและการใช้นามแฝง และนโยบายการลบข้อมูล