การยืนยันตัวตน

การยืนยันตัวตนที่ปลอดภัยโดยใช้ API keys

วิธีการยืนยันตัวตน

API ของ USDTLowFee ใช้การยืนยันตัวตนแบบ API key คำขอทั้งหมดต้องมี API key ที่ถูกต้องใน HTTP header

รูปแบบคำขอ

คำขอทั้งหมดต้องมี header การยืนยันตัวตน:

Authorization: ApiKey ak_live_YOUR_API_KEY

สร้าง API Key

  1. เข้าสู่ระบบคอนโซลและไปที่ การตั้งค่าบัญชี
  2. คลิกที่แท็บ "API Keys"
  3. คลิกปุ่ม "สร้าง API Key"
  4. ป้อนชื่อที่อธิบายความหมาย (ตัวอย่าง: Production, Test)
  5. บันทึก API key ที่สร้างขึ้น (จะแสดงเพียงครั้งเดียว)

⚠️ กฎความปลอดภัย (อ่านบังคับ)

  1. ปฏิบัติต่อ API key เหมือนรหัสผ่าน: แสดงเพียงครั้งเดียว หากสูญหาย ให้สร้างใหม่
  2. อย่าวางในโค้ดฝั่งหน้าเว็บ/รีโพซิทอรี่: ใช้เฉพาะใน environment variables ฝั่งเซิร์ฟเวอร์หรือ Secret Manager เท่านั้น
  3. อย่าวางใน URL/query string (ป้องกันการรั่วไหลใน log/proxy): ใช้ใน Authorization header เท่านั้น
  4. ยกเลิกทันทีเมื่อสงสัยว่ามีการละเมิดความปลอดภัย จากนั้นสร้าง key ใหม่

ยกเลิก API Key

หาก API key ถูกบุกรุกหรือไม่จำเป็นอีกต่อไป:

  1. ไปที่การตั้งค่าบัญชี → ส่วน API Keys
  2. ค้นหา key ที่ต้องการยกเลิก
  3. คลิกปุ่ม "ยกเลิก"
  4. ยืนยันการดำเนินการ

⚠️ หลังจากยกเลิกแล้ว คำขอทั้งหมดที่ใช้ API key นี้จะล้มเหลวทันที

การหมุนเวียน API Key

ขั้นตอนการหมุนเวียนที่แนะนำ:

  1. สร้าง API key ใหม่
  2. ค่อยๆ เปลี่ยนไปใช้ key ใหม่ในแอปพลิเคชันของคุณ
  3. หลังจากยืนยันว่า key ใหม่ทำงานได้ถูกต้อง
  4. ยกเลิก API key เก่า

ข้อผิดพลาดการยืนยันตัวตนที่พบบ่อย

Unauthorized

401

API key ไม่ถูกต้อง หมดอายุ หรือถูกยกเลิก

วิธีแก้ไข: ตรวจสอบว่า API key ถูกต้องหรือสร้าง API key ใหม่

Forbidden

403

ยอดเงินในบัญชีไม่เพียงพอหรือไม่มีสิทธิ์

วิธีแก้ไข: เติมเงินในบัญชีหรือตรวจสอบสถานะบัญชี