API 金鑰與用戶端密鑰
開発者
API
APIキー
セキュリティ
若是從自家伺服器存取 Receipt Roller 的伺服器間串接,比起 OAuth,使用 API 金鑰更為簡單。本頁將說明 API 金鑰的發行與管理方式。
發行 API 金鑰
- 開啟商業帳號管理畫面的「開發者」→「API 金鑰」
- 從「新增發行」中輸入用途易懂的名稱(例如:「夜間批次」「內部儀表板」)
- 選擇所需的範圍(僅限讀取、允許寫入等)
- 按下發行按鈕後即會顯示 API 金鑰
API 金鑰的處理方式
- 僅在發行後立即顯示一次。請務必當場保存至安全的位置
- 建議以伺服器的環境變數或密鑰管理服務進行保管
- 絕對不要嵌入用戶端(瀏覽器或公開應用程式)
- 依用途分別發行不同的金鑰,可在外洩時限縮影響範圍
輪替與失效
- 建議定期發行新金鑰,並讓舊金鑰失效
- 負責人離職等情況時,請立即讓對應的金鑰失效
- 已失效的金鑰會立即被拒絕存取
給開發者的詳細資訊
請求標頭中傳送金鑰的方式、速率限制、錯誤時的行為等,請參閱開發者說明文件。
https://receiptroller.io/zh-Hant-TW/developer/help
相關文章
發布日期: 2026-04-15
更新日期: 2026-07-03