跳至主要內容

Wati API 安全性更新(安全性金鑰輪換):您需要知道的事項

一週前已更新

總結

我們進行了一次安全金鑰輪換,以加強 API 和存取安全。此變更可能會影響部分客戶,尤其是那些使用不活動或休眠 API 整合的客戶。

上次執行此作業是在 2026 年 2 月。

說明

了解流程

Wati 做了什麼?

我們執行了一次安全金鑰輪換

目標: 這樣做的目的是加強我們的 API 和存取安全。

我們引入了「記錄階段」,以在安全金鑰輪換過程中自動儲存活動中的會話。這有助於最大程度地減少對活動客戶的干擾。

對客戶的影響

活動客戶

如果您是活動客戶,則您不會受到此變更的影響。如果您在記錄期間定期登入或使用您的 API 整合,我們的系統會識別並記錄您的連線,確保它在整個過程中保持活動狀態。

不活動/休眠客戶

如果您的 API 整合已關閉或在記錄期間未發出任何請求,則不會儲存它。更新完成後,該特定整合將停止運作,直到重新啟動為止。

注意: 受影響的客戶是那些具有休眠或不活動整合的客戶。如果您是活動使用者,您的連線和 API 金鑰將不受影響。

如果您的 API 處於非活動狀態(在此安全演練期間未發出任何請求),則您之前的權杖將過期,您需要產生一個新的權杖才能重新連線。

如何產生新的權杖

如果您在此演練期間未進行任何 API 呼叫,且您的權杖已過期,請依照以下步驟產生新的權杖:

  • 複製您的存取權杖。

  • 在您的程式碼中,將舊權杖替換為新權杖。

注意: 如果您在 Wati 帳戶中具有活動整合或定期執行 API 呼叫,則無需執行進一步操作。

下一步該怎麼做?

  • 繼續照常使用您的 API 整合。

  • 安全金鑰輪換流程已完成。

  • 如果您在使用整合時遇到問題,請使用上面提供的步驟產生新的 API 權杖。

  • 如果在更新權杖後問題仍然存在,請聯絡我們的支援團隊以取得進一步協助。您可以使用我們的 說明中心 中提供的小工具建立支援工單。

常見問題 (FAQ)

1. 我是否已登出儀表板?

大多數活動客戶並未注意到任何變更。他們的權杖已自動記錄並加入允許清單,以保持運作。只有在記錄期間完全不活動的使用者才會失去存取權,並且需要重新登入。

2. 我現有的 API 整合是否停止運作?

如果您的整合在過渡期間至少發出一個請求,則會自動加入允許清單並繼續運作。在該時間段內保持不活動的整合在演練完成後停止運作,直到產生新的權杖為止。

3. 我是否需要產生新的 API 權杖?

  • 如果您的整合在記錄期間處於活動狀態,您的權杖將繼續運作。

  • 如果您的整合處於非活動狀態,且您的權杖在演練完成後過期,則您需要從儀表板產生新的權杖。

4. 我看到「401 未經授權」錯誤。我該怎麼辦?

如果您的整合或帳戶在此安全演練期間處於非活動狀態,則在最終確定安全輪換之前,您的權杖未在允許清單資料庫中擷取。

解決方法:

  • 對於儀表板使用者(如果您已登出): 只需重新登入即可建立新的會話。

  • 對於 API 使用者: 前往儀表板,產生新的 API 權杖,然後在您的程式碼中替換舊權杖。

是否回答了您的問題?