整合與 API
透過 API 將 Apus 連接第三方系統
Apus 提供 REST API 與 webhook,讓您與外部系統雙向同步資料。本文涵蓋身分驗證、兩種整合模式與最佳實務。
取得 API 金鑰
- 進入 管理 → API 與整合。
- 建立一個 API 用戶端,並將其權限範圍限定在所需的模組。
- 妥善保管 client secret——它只會顯示一次。
- 使用該 secret 為每次呼叫請求 access token。
拉取資料(REST)
呼叫 REST 端點來讀取或寫入紀錄——發票、產品、合作夥伴等。每個請求都受用戶端權限範圍約束,因此一項整合只能看到其角色所允許的內容。
推送事件(webhook)
註冊一個 webhook URL,即可在事件發生的當下(例如發票已過帳、訂單已建立)即時接收,而無需輪詢。Apus 會對每個 payload 簽章,讓您驗證它確實來自您的租戶。
最佳實務
為每項整合採用最小權限範圍、定期輪換 secret,並驗證 webhook 簽章。每個 API 用戶端的活動都可在稽核日誌中查看。
提示
為每個外部系統建立獨立的 API 用戶端,這樣就能在不影響其他系統的情況下撤銷或輪換其權限。
這篇文章對您有幫助嗎?