API 金鑰與用戶端密鑰

開発者 API APIキー セキュリティ

若是從自家伺服器存取 Receipt Roller 的伺服器間串接,比起 OAuth,使用 API 金鑰更為簡單。本頁將說明 API 金鑰的發行與管理方式。

發行 API 金鑰

  • 開啟商業帳號管理畫面的「開發者」→「API 金鑰」
  • 從「新增發行」中輸入用途易懂的名稱(例如:「夜間批次」「內部儀表板」)
  • 選擇所需的範圍(僅限讀取、允許寫入等)
  • 按下發行按鈕後即會顯示 API 金鑰

API 金鑰的處理方式

  • 僅在發行後立即顯示一次。請務必當場保存至安全的位置
  • 建議以伺服器的環境變數或密鑰管理服務進行保管
  • 絕對不要嵌入用戶端(瀏覽器或公開應用程式)
  • 依用途分別發行不同的金鑰,可在外洩時限縮影響範圍

輪替與失效

  • 建議定期發行新金鑰,並讓舊金鑰失效
  • 負責人離職等情況時,請立即讓對應的金鑰失效
  • 已失效的金鑰會立即被拒絕存取

給開發者的詳細資訊

請求標頭中傳送金鑰的方式、速率限制、錯誤時的行為等,請參閱開發者說明文件。

https://receiptroller.io/zh-Hant-TW/developer/help

相關文章

發布日期: 2026-04-15 更新日期: 2026-07-03