คีย์ API และความปลอดภัย
ขอบเขตสิทธิ์ รายการ IP ที่อนุญาต วงเงินใช้จ่ายรายวัน วันหมดอายุ การหมุนคีย์โดยไม่สะดุด และสิ่งที่ควรทำเมื่อคีย์รั่วไหล
ในหน้านี้
คีย์ API ทำได้ทุกอย่างที่ขอบเขตอนุญาต และจ่ายจากยอดเงินของคุณ ให้ดูแลเหมือนรหัสผ่าน
รูปแบบคีย์
คีย์มีรูปแบบเป็น sgk_ ตามด้วยตัวอักษรและตัวเลข 40 ตัว SmsGrab เก็บเพียงลายนิ้วมือของคีย์ คีย์จึงแสดงครั้งเดียวตอนสร้างหรือหมุน และไม่แสดงอีก ในบัญชีคุณจะเห็นเพียงส่วนต้นและสี่ตัวท้าย
จำกัดสิ่งที่คีย์แต่ละตัวทำได้
เมื่อสร้างหรือแก้ไขคีย์ คุณจำกัดได้ดังนี้
| การตั้งค่า | ทำอะไร |
|---|---|
| ขอบเขต | read สำหรับยอดเงิน แคตตาล็อก ราคา การเปิดใช้งาน และการใช้งาน read และ purchase เพื่อซื้อ ยกเลิก และปิดงานได้ด้วย |
| รายการ IP ที่อนุญาต | ได้สูงสุด 50 ที่อยู่ IPv4 หรือ IPv6 หรือช่วง CIDR คำขอจากที่อยู่อื่นจะถูกปฏิเสธ |
| วงเงินใช้จ่ายรายวัน | จำนวนสูงสุดที่คีย์นี้ใช้ได้ (สุทธิ) ต่อวันตามเวลา UTC เกินจากนี้การซื้อจะถูกปฏิเสธและไม่มีการหักเงิน |
| วันหมดอายุ | วันที่ที่เลือกได้ หลังจากนั้นคีย์จะใช้ไม่ได้ ตั้งล่วงหน้าได้สูงสุด 2 ปี |
ใช้คีย์หนึ่งตัวต่อหนึ่งแอปพลิเคชันหรือเซิร์ฟเวอร์ ด้วยขอบเขตที่น้อยที่สุดเท่าที่จำเป็น บัญชีหนึ่งมีคีย์ที่ใช้งานได้สูงสุด 10 ตัว
การยืนยันการเปลี่ยนแปลงที่สำคัญ
การสร้างคีย์ การหมุนคีย์ การเพิ่ม webhook การเปลี่ยนความลับของ webhook และการผ่อนคลายคีย์ (ขอบเขตมากขึ้น รายการ IP กว้างขึ้น วงเงินสูงขึ้น หรือวันหมดอายุช้าลง) จะขอรหัสผ่านอีกครั้ง และรหัสยืนยันแบบ 2 ขั้นตอนหากเปิดไว้ การยืนยันมีผล 5 นาที การเพิกถอนคีย์และการเข้มงวดข้อจำกัดไม่ต้องยืนยัน
หมุนคีย์โดยไม่สะดุด
หมุน จะให้ความลับใหม่แก่คีย์โดยคงการตั้งค่า การใช้งาน และ webhook ไว้ คุณเลือกช่วงผ่อนผันได้สูงสุด 72 ชั่วโมงที่ความลับเก่ายังใช้ได้ เพื่ออัปเดตเซิร์ฟเวอร์โดยไม่สะดุด
เพิกถอน
เพิกถอน จะหยุดคีย์ทันทีและถาวร webhook ของคีย์ก็ถูกปิดด้วย
หากคีย์รั่วไหล
- เพิกถอน หรือหมุนด้วยช่วงผ่อนผัน 0 ชั่วโมง
- ตรวจ บันทึกคำขอ ของคีย์ (7 วันล่าสุด) และ วอลเล็ต ว่ามีกิจกรรมที่ไม่คุ้นเคยหรือไม่
- สร้างคีย์ใหม่พร้อมรายการ IP ที่อนุญาตและวงเงินใช้จ่ายรายวัน
เราบันทึกอะไรบ้าง
คีย์ไม่เคยปรากฏในบันทึกใดๆ สำหรับแต่ละคำขอ เราเก็บเวลา เส้นทาง สถานะ ระยะเวลา และ id ของคำขอไว้ 7 วัน และคุณดูได้แยกตามคีย์ การสร้าง หมุน และเพิกถอนคีย์ยังแสดงในกิจกรรมของบัญชี และคีย์ใหม่ทุกตัวจะมีการแจ้งเตือน
ห้ามเรียกจากเบราว์เซอร์
API ไม่รับการเรียกจากหน้าเว็บ (ไม่มี CORS) เรียกจากเซิร์ฟเวอร์ของคุณเองเท่านั้น
บทความนี้มีประโยชน์ไหม
ขอบคุณ ดีใจที่ช่วยได้