跳至主要內容
登入
Apus Platform
說明中心/整合與 API/透過 API 將 Apus 連接第三方系統
整合與 API

透過 API 將 Apus 連接第三方系統

Apus 提供 REST API 與 webhook,讓您與外部系統雙向同步資料。本文涵蓋身分驗證、兩種整合模式與最佳實務。

取得 API 金鑰

  1. 進入 管理 → API 與整合。
  2. 建立一個 API 用戶端,並將其權限範圍限定在所需的模組。
  3. 妥善保管 client secret——它只會顯示一次。
  4. 使用該 secret 為每次呼叫請求 access token。

拉取資料(REST)

呼叫 REST 端點來讀取或寫入紀錄——發票、產品、合作夥伴等。每個請求都受用戶端權限範圍約束,因此一項整合只能看到其角色所允許的內容。

推送事件(webhook)

註冊一個 webhook URL,即可在事件發生的當下(例如發票已過帳、訂單已建立)即時接收,而無需輪詢。Apus 會對每個 payload 簽章,讓您驗證它確實來自您的租戶。

最佳實務

為每項整合採用最小權限範圍、定期輪換 secret,並驗證 webhook 簽章。每個 API 用戶端的活動都可在稽核日誌中查看。

提示

為每個外部系統建立獨立的 API 用戶端,這樣就能在不影響其他系統的情況下撤銷或輪換其權限。

這篇文章對您有幫助嗎?
noindex