ข้ามไปยังเนื้อหาหลัก

ทั่วไป

Authentication

ทุก endpoint ของ 4SureSlip API ต้องยืนยันตัวตนด้วย API Secret ของร้านค้า ส่งผ่าน HTTP header เดียวเท่านั้น

ส่ง API Secret ผ่าน header

แนบ header Authorization ในทุกคำขอ โดยใช้รูปแบบ Bearer ตามด้วย API Secret ของร้านค้า

ตัวอย่าง header
Authorization: Bearer <API Secret>

curl -X GET "https://slip.thesurelab.com/api/account/info" \
  -H "Authorization: Bearer $API_SECRET"

ตัวอย่างการเรียกใช้

เก็บ API Secret ไว้ฝั่งเซิร์ฟเวอร์เท่านั้น

อย่าใส่ค่า Secret ไว้ในโค้ดฝั่งเบราว์เซอร์ แอปมือถือ หรือ repository สาธารณะ ให้เก็บไว้ใน environment variable ของเซิร์ฟเวอร์แทน

สร้าง API Key

  1. 1

    เข้าสู่ระบบแล้วไปที่หน้า API Keys

    เปิดเมนู API Keys ในแดชบอร์ด แล้วเลือกร้านค้าที่ต้องการสร้างคีย์ให้

  2. 2

    กดสร้างคีย์ใหม่

    ตั้งชื่อคีย์ให้สื่อถึงระบบที่จะนำไปใช้ เช่น pos-หน้าร้าน หรือ website-checkout เพื่อให้เพิกถอนทีหลังได้ถูกตัว

  3. 3

    คัดลอก API Secret ทันที

    ระบบเก็บเฉพาะค่าที่เข้ารหัสไว้ ไม่สามารถแสดงค่าเดิมซ้ำได้อีก ถ้าทำหาย ให้เพิกถอนแล้วสร้างใหม่

  4. 4

    ตั้งค่า IP Whitelist

    ระบุ IP ของเซิร์ฟเวอร์ที่จะเรียก API ได้สูงสุด 10 รายการ หรือปล่อยเป็นค่าเริ่มต้นเพื่ออนุญาตทุก IP

IP Whitelist

จำกัดได้สูงสุด 10 รายการ

หนึ่งคีย์ระบุ IP ที่อนุญาตได้ไม่เกิน 10 รายการ เหมาะกับการล็อกให้เรียกได้เฉพาะเซิร์ฟเวอร์ของคุณเท่านั้น

ค่าเริ่มต้นคือ *

คีย์ที่สร้างใหม่จะใช้ค่า * ซึ่งอนุญาตทุก IP แนะนำให้เปลี่ยนเป็น IP จริงของระบบคุณเมื่อขึ้นใช้งานจริง

เมื่อ IP ไม่อยู่ในรายการที่อนุญาต

ระบบจะตอบกลับ HTTP 403 พร้อมข้อความ IP address not allowed โดยไม่หักโทเคน

ผลลัพธ์เมื่อยืนยันตัวตนไม่ผ่าน

รหัส HTTP ที่เกิดจากการยืนยันตัวตนไม่ผ่าน
HTTPข้อความสาเหตุ
401Missing Authorization headerไม่ได้แนบ header Authorization มาเลย
401Invalid Authorization headerแนบ header มาแต่ไม่มีค่า Secret ต่อท้าย
401Invalid API secretSecret ไม่ถูกต้อง หรือคีย์ถูกเพิกถอนไปแล้ว
403IP address not allowedIP ผู้เรียกไม่อยู่ใน IP Whitelist ของคีย์นี้
402Package expiredแพ็กเกจของร้านค้าหมดอายุแล้ว ต้องต่ออายุก่อนใช้งาน

ดูรหัสผลลัพธ์ทางธุรกิจทั้งหมดได้ที่หน้า Response