ตรวจลายเซ็น
รู้ URL ของ endpoint อย่างเดียวไม่ใช่สิทธิ์เขียน
รับเหตุการณ์
ใช้ signed endpoint เฉพาะเพื่อ create, update หรือ resolve งานเมื่อ external state เปลี่ยน
ไม่ต้องเชื่อมต่อบัญชีธนาคาร คุณควบคุมข้อมูลเอง ส่วนการต่ออายุและยกเลิกจริงยังทำที่ผู้ให้บริการเดิม
30 วันข้างหน้า · 3 รายการ
คำถามก่อนเริ่ม
การแจ้งเตือนที่อยู่แค่ในแชตหรือ log อาจไม่มีเจ้าของ การเปลี่ยนเป็นงานทำให้เข้าสู่ขั้นตอนเดียวกับงานอื่น
แต่ละ connection มีรายละเอียดเฉพาะ Sender เซ็นด้วย shared secret และ server ตรวจ ก่อนรับ action
ความสามารถหลัก
รู้ URL ของ endpoint อย่างเดียวไม่ใช่สิทธิ์เขียน
ครอบคลุม create, update และ resolve ผ่านทางเชื่อมเดียว
ยกเลิก connection เก่าเมื่อ credential รั่วหรือ source เลิกใช้
Signature, format และ rate limit ที่ผิดให้ผลที่ sender ตรวจได้
วิธีการทำงาน
สร้าง endpoint เฉพาะและ signing details ใน Connections
สร้าง action และลายเซ็นโดยไม่เปิดเผย secret ใน frontend สาธารณะ
ทดสอบ create, update, resolve และ signature ผิดก่อนพึ่ง integration
คำถามพบบ่อย
ไม่ เก็บบน server ที่ไว้ใจหรือ secret manager; frontend สาธารณะปกป้องไม่ได้
ใช้รหัสภายนอกที่คงที่และทดสอบการ retry แทนส่งซ้ำแบบไม่ตรวจหลัง timeout
ปิดหรือหมุน connection อัปเดต sender แล้วตรวจว่า credential เก่าถูกปฏิเสธ
เริ่มจากการต่ออายุหรืองานถัดไปที่ต้องลงมือจริง แล้วค่อยเพิ่มข้อมูลส่วนที่เหลือภายหลัง