ความปลอดภัยและขีดจำกัดของ API

กลไกป้องกันรอบ ๆ API key — สิทธิ์อ่านอย่างเดียว, ปฏิเสธโดยปริยาย, จำกัดเฉพาะบัญชีของคุณ และขีดจำกัด 60 คำขอต่อนาที

API key ถูกออกแบบมาให้ปลอดภัยพอที่จะส่งต่อให้เครื่องมือภายนอกหรือ LLM ได้ ถึงแม้คีย์จะรั่วไหล ความเสียหายที่เกิดได้ก็ถูกจำกัดไว้อย่างรัดกุม นี่คือสิ่งที่ปกป้องคุณ

อ่านอย่างเดียวตั้งแต่การออกแบบ

คีย์ อ่าน ข้อมูลได้ แต่แก้ไขไม่ได้เลย ไม่มีวิธีให้สิทธิ์เขียนกับคีย์ — การสั่งซื้อ, แก้ราคา, deploy Actions, เปลี่ยนการตั้งค่า และอื่น ๆ ทำนองนี้ ล้วนอยู่นอกขอบเขตของ API key โทเคนที่ส่งให้ agent ภายนอกจึงไม่สามารถเปลี่ยนแปลงร้านของคุณได้

ปฏิเสธโดยปริยาย (default-deny)

การเข้าถึงเป็นแบบ ปฏิเสธโดยปริยาย: คีย์เรียกได้เฉพาะ endpoint ที่เราเปิดไว้สำหรับการใช้งานแบบโปรแกรมโดยเจาะจงเท่านั้น (ชุด agent) นอกเหนือจากนั้น — รวมถึง endpoint ใหม่ที่เราเพิ่งปล่อยพรุ่งนี้ — จะถูกปฏิเสธด้วย 403 จนกว่าจะถูกเปิดอย่างตั้งใจ ไม่มีอะไรเปิดออกมาโดยบังเอิญ

คีย์จัดการคีย์ไม่ได้

การจัดการ API key (สร้าง, ดูรายการ หรือยกเลิก) ต้องทำผ่านเซสชันที่ลงชื่อเข้าใช้แบบโต้ตอบเท่านั้น — ทำผ่าน API key ไม่ได้เด็ดขาด ดังนั้นโทเคนอ่านอย่างเดียวที่รั่วไหลจึงไม่สามารถยกระดับสิทธิ์ด้วยการสร้างคีย์ใหม่หรือแอบยกเลิกคีย์ตัวอื่นของคุณได้

พื้นผิวที่อ่อนไหวถูกกั้นไว้

การเรียกผ่านพาร์ตเนอร์ของมาร์เก็ตเพลส (การเรียก Shopee / Lazada / TikTok partner แบบดิบ), การสวมสิทธิ์บัญชี / sign-in-as, การกระทำเกี่ยวกับการเรียกเก็บเงิน และพื้นผิวความเสี่ยงสูงทำนองเดียวกัน ถูกกันออกจากการเข้าถึงด้วยคีย์อย่างชัดเจน — แยกต่างหากจากกฎอ่านอย่างเดียว เป็นการป้องกันอีกชั้นหนึ่ง

จำกัดเฉพาะบัญชีของคุณ

คีย์ได้รับมุมมองเท่ากับบัญชีของคุณและไม่มากไปกว่านั้น มันมองไม่เห็นร้าน, สินค้า หรือตัวเลขของผู้ขายรายอื่น — ทุกคำขอถูกประเมินในนามของคุณ

ขีดจำกัด: 60 คำขอ / นาที

API key แต่ละตัวถูกจำกัดที่ 60 คำขอต่อนาที โดยใช้กลไกแบบ token bucket: ยิงรวดเดียวได้สูงสุด 60 คำขอ แล้วเติมกลับในอัตรา 1 คำขอต่อวินาที หากเกิน คุณจะได้รับ:

HTTP 429 Too Many Requests
Retry-After: <วินาที>

ให้ทำตามค่าใน header Retry-After และเว้นจังหวะการเรียก — สคริปต์ที่ทำงานเรียบร้อยมักไม่ชนขีดจำกัดนี้ และเนื่องจากจำกัด ต่อคีย์ agent ที่หลุดควบคุมตัวเดียวจึงไม่ทำให้การเชื่อมต่ออื่น ๆ ของคุณอดได้

วงจรชีวิตของคีย์

  • แสดงครั้งเดียว เก็บเป็นแฮช — เราเก็บเพียงค่าแฮช SHA-256 ของโทเคน ไม่เก็บตัวโทเคนเอง
  • ตั้งวันหมดอายุได้ — ตั้งให้คีย์หมดอายุใน 30 / 60 / 90 / 365 วัน หรือไม่หมดอายุก็ได้
  • ยกเลิกได้ทันที — เมื่อยกเลิกคีย์ มันจะถูกบล็อกทันทีในคำขอถัดไป
ดูแลคีย์เหมือนรหัสผ่าน: อย่า commit ลง repo, อย่าวางในแชทที่แชร์กัน หรือส่งทางอีเมล หากสงสัยว่ารั่วไหล ให้ยกเลิกที่ Settings → API keys แล้วออกคีย์ใหม่