การยืนยันตัวตน
การยืนยันตัวตนที่ปลอดภัยโดยใช้ API keys
วิธีการยืนยันตัวตน
API ของ USDTLowFee ใช้การยืนยันตัวตนแบบ API key คำขอทั้งหมดต้องมี API key ที่ถูกต้องใน HTTP header
รูปแบบคำขอ
คำขอทั้งหมดต้องมี header การยืนยันตัวตน:
Authorization: ApiKey ak_live_YOUR_API_KEY สร้าง API Key
- เข้าสู่ระบบคอนโซลและไปที่ การตั้งค่าบัญชี
- คลิกที่แท็บ "API Keys"
- คลิกปุ่ม "สร้าง API Key"
- ป้อนชื่อที่อธิบายความหมาย (ตัวอย่าง: Production, Test)
- บันทึก API key ที่สร้างขึ้น (จะแสดงเพียงครั้งเดียว)
⚠️ กฎความปลอดภัย (อ่านบังคับ)
- ปฏิบัติต่อ API key เหมือนรหัสผ่าน: แสดงเพียงครั้งเดียว หากสูญหาย ให้สร้างใหม่
- อย่าวางในโค้ดฝั่งหน้าเว็บ/รีโพซิทอรี่: ใช้เฉพาะใน environment variables ฝั่งเซิร์ฟเวอร์หรือ Secret Manager เท่านั้น
- อย่าวางใน URL/query string (ป้องกันการรั่วไหลใน log/proxy): ใช้ใน Authorization header เท่านั้น
- ยกเลิกทันทีเมื่อสงสัยว่ามีการละเมิดความปลอดภัย จากนั้นสร้าง key ใหม่
ยกเลิก API Key
หาก API key ถูกบุกรุกหรือไม่จำเป็นอีกต่อไป:
- ไปที่การตั้งค่าบัญชี → ส่วน API Keys
- ค้นหา key ที่ต้องการยกเลิก
- คลิกปุ่ม "ยกเลิก"
- ยืนยันการดำเนินการ
⚠️ หลังจากยกเลิกแล้ว คำขอทั้งหมดที่ใช้ API key นี้จะล้มเหลวทันที
การหมุนเวียน API Key
ขั้นตอนการหมุนเวียนที่แนะนำ:
- สร้าง API key ใหม่
- ค่อยๆ เปลี่ยนไปใช้ key ใหม่ในแอปพลิเคชันของคุณ
- หลังจากยืนยันว่า key ใหม่ทำงานได้ถูกต้อง
- ยกเลิก API key เก่า
ข้อผิดพลาดการยืนยันตัวตนที่พบบ่อย
Unauthorized
401API key ไม่ถูกต้อง หมดอายุ หรือถูกยกเลิก
วิธีแก้ไข: ตรวจสอบว่า API key ถูกต้องหรือสร้าง API key ใหม่
Forbidden
403ยอดเงินในบัญชีไม่เพียงพอหรือไม่มีสิทธิ์
วิธีแก้ไข: เติมเงินในบัญชีหรือตรวจสอบสถานะบัญชี