เลือกภาษา

คีย์ API และความปลอดภัย

ขอบเขตสิทธิ์ รายการ IP ที่อนุญาต วงเงินใช้จ่ายรายวัน วันหมดอายุ การหมุนคีย์โดยไม่สะดุด และสิ่งที่ควรทำเมื่อคีย์รั่วไหล

ในหน้านี้
  1. รูปแบบคีย์
  2. จำกัดสิ่งที่คีย์แต่ละตัวทำได้
  3. การยืนยันการเปลี่ยนแปลงที่สำคัญ
  4. หมุนคีย์โดยไม่สะดุด
  5. เพิกถอน
  6. หากคีย์รั่วไหล
  7. เราบันทึกอะไรบ้าง
  8. ห้ามเรียกจากเบราว์เซอร์

คีย์ API ทำได้ทุกอย่างที่ขอบเขตอนุญาต และจ่ายจากยอดเงินของคุณ ให้ดูแลเหมือนรหัสผ่าน

รูปแบบคีย์

คีย์มีรูปแบบเป็น sgk_ ตามด้วยตัวอักษรและตัวเลข 40 ตัว SmsGrab เก็บเพียงลายนิ้วมือของคีย์ คีย์จึงแสดงครั้งเดียวตอนสร้างหรือหมุน และไม่แสดงอีก ในบัญชีคุณจะเห็นเพียงส่วนต้นและสี่ตัวท้าย

จำกัดสิ่งที่คีย์แต่ละตัวทำได้

เมื่อสร้างหรือแก้ไขคีย์ คุณจำกัดได้ดังนี้

การตั้งค่า ทำอะไร
ขอบเขต read สำหรับยอดเงิน แคตตาล็อก ราคา การเปิดใช้งาน และการใช้งาน read และ purchase เพื่อซื้อ ยกเลิก และปิดงานได้ด้วย
รายการ IP ที่อนุญาต ได้สูงสุด 50 ที่อยู่ IPv4 หรือ IPv6 หรือช่วง CIDR คำขอจากที่อยู่อื่นจะถูกปฏิเสธ
วงเงินใช้จ่ายรายวัน จำนวนสูงสุดที่คีย์นี้ใช้ได้ (สุทธิ) ต่อวันตามเวลา UTC เกินจากนี้การซื้อจะถูกปฏิเสธและไม่มีการหักเงิน
วันหมดอายุ วันที่ที่เลือกได้ หลังจากนั้นคีย์จะใช้ไม่ได้ ตั้งล่วงหน้าได้สูงสุด 2 ปี

ใช้คีย์หนึ่งตัวต่อหนึ่งแอปพลิเคชันหรือเซิร์ฟเวอร์ ด้วยขอบเขตที่น้อยที่สุดเท่าที่จำเป็น บัญชีหนึ่งมีคีย์ที่ใช้งานได้สูงสุด 10 ตัว

การยืนยันการเปลี่ยนแปลงที่สำคัญ

การสร้างคีย์ การหมุนคีย์ การเพิ่ม webhook การเปลี่ยนความลับของ webhook และการผ่อนคลายคีย์ (ขอบเขตมากขึ้น รายการ IP กว้างขึ้น วงเงินสูงขึ้น หรือวันหมดอายุช้าลง) จะขอรหัสผ่านอีกครั้ง และรหัสยืนยันแบบ 2 ขั้นตอนหากเปิดไว้ การยืนยันมีผล 5 นาที การเพิกถอนคีย์และการเข้มงวดข้อจำกัดไม่ต้องยืนยัน

หมุนคีย์โดยไม่สะดุด

หมุน จะให้ความลับใหม่แก่คีย์โดยคงการตั้งค่า การใช้งาน และ webhook ไว้ คุณเลือกช่วงผ่อนผันได้สูงสุด 72 ชั่วโมงที่ความลับเก่ายังใช้ได้ เพื่ออัปเดตเซิร์ฟเวอร์โดยไม่สะดุด

เพิกถอน

เพิกถอน จะหยุดคีย์ทันทีและถาวร webhook ของคีย์ก็ถูกปิดด้วย

หากคีย์รั่วไหล

  1. เพิกถอน หรือหมุนด้วยช่วงผ่อนผัน 0 ชั่วโมง
  2. ตรวจ บันทึกคำขอ ของคีย์ (7 วันล่าสุด) และ วอลเล็ต ว่ามีกิจกรรมที่ไม่คุ้นเคยหรือไม่
  3. สร้างคีย์ใหม่พร้อมรายการ IP ที่อนุญาตและวงเงินใช้จ่ายรายวัน

เราบันทึกอะไรบ้าง

คีย์ไม่เคยปรากฏในบันทึกใดๆ สำหรับแต่ละคำขอ เราเก็บเวลา เส้นทาง สถานะ ระยะเวลา และ id ของคำขอไว้ 7 วัน และคุณดูได้แยกตามคีย์ การสร้าง หมุน และเพิกถอนคีย์ยังแสดงในกิจกรรมของบัญชี และคีย์ใหม่ทุกตัวจะมีการแจ้งเตือน

ห้ามเรียกจากเบราว์เซอร์

API ไม่รับการเรียกจากหน้าเว็บ (ไม่มี CORS) เรียกจากเซิร์ฟเวอร์ของคุณเองเท่านั้น

บทความนี้มีประโยชน์ไหม

ยังต้องการความช่วยเหลือใช่ไหม

เขียนถึงเรา เราตอบทุกข้อความ ปกติภายในไม่กี่ชั่วโมง

หรืออีเมลถึงเราที่ support@smsgrab.com