跳转到主要内容

Wati API 安全更新(安全密钥轮换):您需要了解的信息

摘要

我们执行了安全密钥轮换以增强 API 和访问安全性。此更改可能影响了部分客户,特别是那些拥有非活动或休眠 API 集成的客户。

此项工作最后一次完成于 2026 年 2 月。

说明

了解流程

Wati 做了什么?

我们执行了安全密钥轮换

目标:此举旨在增强我们的 API 和访问安全性。

我们引入了“记录阶段”,以便在安全密钥轮换过程中自动保存活动会话。这有助于尽量减少对活跃客户的干扰。

对客户的影响

活跃客户

如果您是活跃客户,则不会受到此更改的影响。如果您在记录期间经常登录或使用 API 集成,我们的系统会自动识别并记录您的连接,确保其在整个过程中保持活跃。

非活动/休眠客户

如果您的 API 集成已关闭或在记录期间未发出任何请求,则该集成未被保存。更新完成后,该特定的集成将停止工作,直到重新激活为止。

注意:受影响的客户是那些拥有休眠或非活动集成的客户。如果您是活跃用户,您的连接和 API 密钥将不受影响。

如果您的 API 处于非活动状态(在此安全演习期间未发出任何请求),则您之前的令牌将会过期,您需要生成一个新的令牌以重新连接。

如何生成新令牌

如果您在此演习期间未进行任何 API 调用且您的令牌已过期,请按照以下步骤生成新令牌:

  • 复制您的访问令牌(Access Token)。

  • 将代码中的旧令牌替换为新令牌。

注意:如果您的 Wati 帐户中有活跃集成或经常运行 API 调用,则无需采取进一步操作。

接下来该做什么?

  • 继续照常使用您的 API 集成。

  • 安全密钥轮换过程已经完成。

  • 如果您的集成遇到问题,请使用上述步骤生成新的 API 令牌。

  • 如果更新令牌后问题仍然存在,请联系我们的支持团队以获取进一步协助。

常见问题解答 (FAQs)

1. 我会被登出仪表板吗?

大多数活跃客户没有注意到任何变化。他们的令牌已被自动记录并加入白名单以确保持续运行。只有在记录期间完全处于非活动状态的用户才会丢失访问权限并需要重新登录。

2. 我现有的 API 集成会停止工作吗?

如果您的集成在过渡期间至少发出过一次请求,它就会被自动加入白名单并继续工作。在此期间保持非活动的集成在演习完成后将停止工作,直到生成新令牌为止。

3. 我需要生成新的 API 令牌吗?

  • 如果您的集成在记录期间处于活跃状态,您的令牌将继续有效。

  • 如果您的集成处于非活动状态且您的令牌在演习完成后过期,您需要从仪表板生成一个新令牌。

4. 我看到了“401 Unauthorized”错误。我该怎么办?

如果您的集成或帐户在此安全演习期间处于非活动状态,则在安全轮换最终确定之前,您的令牌未被捕获到白名单数据库中。

解决方法:

  • 针对仪表板用户(如果您已登出):只需重新登录即可创建新会话。

  • 针对 API 用户:前往仪表板,生成新的 API 令牌,并将其替换代码中的旧令牌。

这是否解答了您的问题?