ความปลอดภัยและขีดจำกัดของ API
API key ถูกออกแบบมาให้ปลอดภัยพอที่จะส่งต่อให้เครื่องมือภายนอกหรือ LLM ได้ ถึงแม้คีย์จะรั่วไหล ความเสียหายที่เกิดได้ก็ถูกจำกัดไว้อย่างรัดกุม นี่คือสิ่งที่ปกป้องคุณ
อ่านอย่างเดียวตั้งแต่การออกแบบ
คีย์ อ่าน ข้อมูลได้ แต่แก้ไขไม่ได้เลย ไม่มีวิธีให้สิทธิ์เขียนกับคีย์ — การสั่งซื้อ, แก้ราคา, deploy Actions, เปลี่ยนการตั้งค่า และอื่น ๆ ทำนองนี้ ล้วนอยู่นอกขอบเขตของ API key โทเคนที่ส่งให้ agent ภายนอกจึงไม่สามารถเปลี่ยนแปลงร้านของคุณได้
ปฏิเสธโดยปริยาย (default-deny)
การเข้าถึงเป็นแบบ ปฏิเสธโดยปริยาย: คีย์เรียกได้เฉพาะ endpoint ที่เราเปิดไว้สำหรับการใช้งานแบบโปรแกรมโดยเจาะจงเท่านั้น (ชุด agent) นอกเหนือจากนั้น — รวมถึง endpoint ใหม่ที่เราเพิ่งปล่อยพรุ่งนี้ — จะถูกปฏิเสธด้วย 403 จนกว่าจะถูกเปิดอย่างตั้งใจ ไม่มีอะไรเปิดออกมาโดยบังเอิญ
คีย์จัดการคีย์ไม่ได้
การจัดการ API key (สร้าง, ดูรายการ หรือยกเลิก) ต้องทำผ่านเซสชันที่ลงชื่อเข้าใช้แบบโต้ตอบเท่านั้น — ทำผ่าน API key ไม่ได้เด็ดขาด ดังนั้นโทเคนอ่านอย่างเดียวที่รั่วไหลจึงไม่สามารถยกระดับสิทธิ์ด้วยการสร้างคีย์ใหม่หรือแอบยกเลิกคีย์ตัวอื่นของคุณได้
พื้นผิวที่อ่อนไหวถูกกั้นไว้
การเรียกผ่านพาร์ตเนอร์ของมาร์เก็ตเพลส (การเรียก Shopee / Lazada / TikTok partner แบบดิบ), การสวมสิทธิ์บัญชี / sign-in-as, การกระทำเกี่ยวกับการเรียกเก็บเงิน และพื้นผิวความเสี่ยงสูงทำนองเดียวกัน ถูกกันออกจากการเข้าถึงด้วยคีย์อย่างชัดเจน — แยกต่างหากจากกฎอ่านอย่างเดียว เป็นการป้องกันอีกชั้นหนึ่ง
จำกัดเฉพาะบัญชีของคุณ
คีย์ได้รับมุมมองเท่ากับบัญชีของคุณและไม่มากไปกว่านั้น มันมองไม่เห็นร้าน, สินค้า หรือตัวเลขของผู้ขายรายอื่น — ทุกคำขอถูกประเมินในนามของคุณ
ขีดจำกัด: 60 คำขอ / นาที
API key แต่ละตัวถูกจำกัดที่ 60 คำขอต่อนาที โดยใช้กลไกแบบ token bucket: ยิงรวดเดียวได้สูงสุด 60 คำขอ แล้วเติมกลับในอัตรา 1 คำขอต่อวินาที หากเกิน คุณจะได้รับ:
HTTP 429 Too Many Requests
Retry-After: <วินาที>
ให้ทำตามค่าใน header Retry-After และเว้นจังหวะการเรียก — สคริปต์ที่ทำงานเรียบร้อยมักไม่ชนขีดจำกัดนี้ และเนื่องจากจำกัด ต่อคีย์ agent ที่หลุดควบคุมตัวเดียวจึงไม่ทำให้การเชื่อมต่ออื่น ๆ ของคุณอดได้
วงจรชีวิตของคีย์
- แสดงครั้งเดียว เก็บเป็นแฮช — เราเก็บเพียงค่าแฮช SHA-256 ของโทเคน ไม่เก็บตัวโทเคนเอง
- ตั้งวันหมดอายุได้ — ตั้งให้คีย์หมดอายุใน 30 / 60 / 90 / 365 วัน หรือไม่หมดอายุก็ได้
- ยกเลิกได้ทันที — เมื่อยกเลิกคีย์ มันจะถูกบล็อกทันทีในคำขอถัดไป