總結
我們進行了一次安全金鑰輪換,以加強 API 和存取安全。此變更可能會影響部分客戶,尤其是那些使用不活動或休眠 API 整合的客戶。
上次執行此作業是在 2026 年 2 月。
說明
了解流程
Wati 做了什麼?
我們執行了一次安全金鑰輪換。
目標: 這樣做的目的是加強我們的 API 和存取安全。
我們引入了「記錄階段」,以在安全金鑰輪換過程中自動儲存活動中的會話。這有助於最大程度地減少對活動客戶的干擾。
對客戶的影響
活動客戶
如果您是活動客戶,則您不會受到此變更的影響。如果您在記錄期間定期登入或使用您的 API 整合,我們的系統會識別並記錄您的連線,確保它在整個過程中保持活動狀態。
不活動/休眠客戶
如果您的 API 整合已關閉或在記錄期間未發出任何請求,則不會儲存它。更新完成後,該特定整合將停止運作,直到重新啟動為止。
注意: 受影響的客戶是那些具有休眠或不活動整合的客戶。如果您是活動使用者,您的連線和 API 金鑰將不受影響。
如果您的 API 處於非活動狀態(在此安全演練期間未發出任何請求),則您之前的權杖將過期,您需要產生一個新的權杖才能重新連線。
如何產生新的權杖
如果您在此演練期間未進行任何 API 呼叫,且您的權杖已過期,請依照以下步驟產生新的權杖:
登入 Wati 並開啟 API 文件。
複製您的存取權杖。
在您的程式碼中,將舊權杖替換為新權杖。
注意: 如果您在 Wati 帳戶中具有活動整合或定期執行 API 呼叫,則無需執行進一步操作。
下一步該怎麼做?
繼續照常使用您的 API 整合。
安全金鑰輪換流程已完成。
如果您在使用整合時遇到問題,請使用上面提供的步驟產生新的 API 權杖。
如果在更新權杖後問題仍然存在,請聯絡我們的支援團隊以取得進一步協助。您可以使用我們的 說明中心 中提供的小工具建立支援工單。
常見問題 (FAQ)
1. 我是否已登出儀表板?
大多數活動客戶並未注意到任何變更。他們的權杖已自動記錄並加入允許清單,以保持運作。只有在記錄期間完全不活動的使用者才會失去存取權,並且需要重新登入。
2. 我現有的 API 整合是否停止運作?
如果您的整合在過渡期間至少發出一個請求,則會自動加入允許清單並繼續運作。在該時間段內保持不活動的整合在演練完成後停止運作,直到產生新的權杖為止。
3. 我是否需要產生新的 API 權杖?
如果您的整合在記錄期間處於活動狀態,您的權杖將繼續運作。
如果您的整合處於非活動狀態,且您的權杖在演練完成後過期,則您需要從儀表板產生新的權杖。
4. 我看到「401 未經授權」錯誤。我該怎麼辦?
如果您的整合或帳戶在此安全演練期間處於非活動狀態,則在最終確定安全輪換之前,您的權杖未在允許清單資料庫中擷取。
解決方法:
對於儀表板使用者(如果您已登出): 只需重新登入即可建立新的會話。
對於 API 使用者: 前往儀表板,產生新的 API 權杖,然後在您的程式碼中替換舊權杖。



