API Key และ Client Secret

開発者 API APIキー セキュリティ

สำหรับการเชื่อมต่อระหว่างเซิร์ฟเวอร์ เช่น การเข้าถึง Receipt Roller จากเซิร์ฟเวอร์ของบริษัทคุณเอง การใช้ API Key จะสะดวกกว่าการใช้ OAuth หน้านี้จะอธิบายเกี่ยวกับการออกและจัดการ API Key

การออก API Key

  • เปิดหน้าจอจัดการบัญชีธุรกิจ ไปที่ "นักพัฒนา" → "API Key"
  • จาก "ออกใหม่" ให้ระบุชื่อที่เข้าใจง่ายสำหรับการใช้งาน (ตัวอย่าง: "แบตช์กลางคืน" "แดชบอร์ดภายในบริษัท")
  • เลือกขอบเขตที่จำเป็น (เช่น อ่านอย่างเดียว หรือรวมการเขียน)
  • กดปุ่มออกเพื่อแสดง API Key

การจัดการ API Key

  • จะแสดงเพียงครั้งเดียวหลังจากออกเท่านั้น กรุณาบันทึกเก็บไว้ในที่ปลอดภัยทันที
  • แนะนำให้เก็บไว้ในตัวแปรสภาพแวดล้อมของเซิร์ฟเวอร์หรือบริการจัดการ Secret
  • ห้ามฝังลงในฝั่งไคลเอนต์ (เบราว์เซอร์หรือแอปสาธารณะ) โดยเด็ดขาด
  • การออกคีย์แยกกันตามแต่ละการใช้งาน จะช่วยจำกัดขอบเขตผลกระทบเมื่อเกิดการรั่วไหล

การหมุนเวียนและการยกเลิกใช้งาน

  • แนะนำให้ออกคีย์ใหม่เป็นระยะและยกเลิกคีย์เก่า
  • เมื่อผู้รับผิดชอบลาออกหรือกรณีอื่น ๆ กรุณายกเลิกคีย์ที่เกี่ยวข้องทันที
  • การเข้าถึงด้วยคีย์ที่ถูกยกเลิกจะถูกปฏิเสธทันที

ข้อมูลรายละเอียดสำหรับนักพัฒนา

กรุณาดูวิธีการส่งคีย์ผ่าน Request Header ข้อจำกัดอัตรา (Rate Limit) และพฤติกรรมเมื่อเกิดข้อผิดพลาด ได้ที่ Developer Help

https://receiptroller.io/th-TH/developer/help

บทความที่เกี่ยวข้อง

เผยแพร่เมื่อ: 2569-04-15 อัปเดตเมื่อ: 2569-07-03