摘要
我們執行了一次安全性金鑰輪替,以增強 API 和存取安全性。此變更可能會影響部分客戶,特別是那些 API 整合處於非活動狀態或休眠狀態的客戶。
此項作業上次完成於 2026 年 2 月。
說明
了解流程
Wati 做了什麼?
我們執行了安全性金鑰輪替 (Security Key Rotation)。
目標: 執行此作業旨在增強我們的 API 和存取安全性。
我們引入了「記錄階段」,以在安全性金鑰輪替過程中自動儲存活動工作階段。這有助於將對活躍客戶的干擾降至最低。
對客戶的影響
活躍客戶
如果您當時是活躍客戶,則不會受到此變更的影響。如果您在記錄期間定期登入或使用您的 API 整合,我們的系統會識別並記錄您的連線,確保它在整個過程中保持活動狀態。
非活躍/休眠客戶
如果您的 API 整合已關閉或在記錄期間未提出任何請求,則該整合不會被儲存。當更新完成後,該特定的整合將停止運作,直到重新啟用為止。
注意: 受影響的客戶為整合處於休眠或非活動狀態的客戶。如果您是活躍使用者,您的連線和 API 金鑰將不受影響。
如果您的 API 處於非活動狀態(在此安全性作業期間未提出任何請求),您先前的 Token 將會過期,您需要產生新的 Token 才能重新連線。
如何產生新的 Token
如果您在此作業期間未進行任何 API 呼叫且 Token 已過期,請按照以下步驟產生新的 Token:
登入 Wati 並開啟 API 文件。
複製您的存取 Token (Access Token)。
將程式碼中的舊 Token 取代為新的 Token。
注意: 如果您的 Wati 帳號中有活躍的整合或定期執行 API 呼叫,則無需採取進一步行動。
接下來該做什麼?
繼續如常使用您的 API 整合。
安全性金鑰輪替流程已完成。
如果您在使用整合時遇到問題,請按照上述步驟產生新的 API Token。
如果更新 Token 後問題仍然存在,請聯絡我們的支援團隊以獲得進一步協助。
常見問題 (FAQ)
1. 我是否會被登出儀表板?
大多數活躍客戶沒有注意到任何變更。他們的 Token 已被自動記錄並列入允許名單,以保持運作。只有在記錄期間完全處於非活動狀態的使用者才會失去存取權限並需要重新登入。
2. 我現有的 API 整合是否會停止運作?
如果您的整合在轉換期間至少提出過一次請求,它就會被自動列入允許名單並繼續運作。在此期間保持非活動狀態的整合在作業完成後會停止運作,直到產生新的 Token 為止。
3. 我需要產生新的 API Token 嗎?
如果您的整合在記錄期間是活躍的,您的 Token 將可繼續使用。
如果您的整合處於非活動狀態且您的 Token 在作業完成後過期,您需要從儀表板產生新的 Token。
4. 我看到「401 Unauthorized」錯誤,該怎麼辦?
如果您的整合或帳號在此安全性作業期間處於非活動狀態,則您的 Token 在安全性輪替完成前未被納入允許名單資料庫中。
解決方法:
儀表板使用者(如果您已被登出): 只需再次登入即可建立新的工作階段。
API 使用者: 前往儀表板,產生新的 API Token,並取代程式碼中的舊 Token。

