API Key และ Client Secret
開発者
API
APIキー
セキュリティ
สำหรับการเชื่อมต่อระหว่างเซิร์ฟเวอร์ เช่น การเข้าถึง Receipt Roller จากเซิร์ฟเวอร์ของบริษัทคุณเอง การใช้ API Key จะสะดวกกว่าการใช้ OAuth หน้านี้จะอธิบายเกี่ยวกับการออกและจัดการ API Key
การออก API Key
- เปิดหน้าจอจัดการบัญชีธุรกิจ ไปที่ "นักพัฒนา" → "API Key"
- จาก "ออกใหม่" ให้ระบุชื่อที่เข้าใจง่ายสำหรับการใช้งาน (ตัวอย่าง: "แบตช์กลางคืน" "แดชบอร์ดภายในบริษัท")
- เลือกขอบเขตที่จำเป็น (เช่น อ่านอย่างเดียว หรือรวมการเขียน)
- กดปุ่มออกเพื่อแสดง API Key
การจัดการ API Key
- จะแสดงเพียงครั้งเดียวหลังจากออกเท่านั้น กรุณาบันทึกเก็บไว้ในที่ปลอดภัยทันที
- แนะนำให้เก็บไว้ในตัวแปรสภาพแวดล้อมของเซิร์ฟเวอร์หรือบริการจัดการ Secret
- ห้ามฝังลงในฝั่งไคลเอนต์ (เบราว์เซอร์หรือแอปสาธารณะ) โดยเด็ดขาด
- การออกคีย์แยกกันตามแต่ละการใช้งาน จะช่วยจำกัดขอบเขตผลกระทบเมื่อเกิดการรั่วไหล
การหมุนเวียนและการยกเลิกใช้งาน
- แนะนำให้ออกคีย์ใหม่เป็นระยะและยกเลิกคีย์เก่า
- เมื่อผู้รับผิดชอบลาออกหรือกรณีอื่น ๆ กรุณายกเลิกคีย์ที่เกี่ยวข้องทันที
- การเข้าถึงด้วยคีย์ที่ถูกยกเลิกจะถูกปฏิเสธทันที
ข้อมูลรายละเอียดสำหรับนักพัฒนา
กรุณาดูวิธีการส่งคีย์ผ่าน Request Header ข้อจำกัดอัตรา (Rate Limit) และพฤติกรรมเมื่อเกิดข้อผิดพลาด ได้ที่ Developer Help
https://receiptroller.io/th-TH/developer/help
บทความที่เกี่ยวข้อง
เผยแพร่เมื่อ: 2569-04-15
อัปเดตเมื่อ: 2569-07-03
บทความที่เกี่ยวข้อง
-
Webhook และการแจ้งเตือนเหตุการณ์อธิบายขั้นตอนการลงทะเบียน Webhook และประเภทของเหตุการณ์ที่จะได้รับการแจ้งเตือน
-
การลงทะเบียนแอป OAuthอธิบายขั้นตอนการลงทะเบียนแอปภายนอกที่เชื่อมต่อกับ Receipt Roller ด้วย OAuth 2.0
-
ภาพรวมของ Developer APIอธิบายภาพรวมของ Developer API ของ Receipt Roller และขั้นตอนจนถึงการเริ่มใช้งาน ใช้ได้ตั้งแต่แพลนสตาร์ทเตอร์ขึ้นไป