Skip to content

新增串接 ​


目錄 ​


一、功能介紹 ​

每一個要連進 GoWarehouse 的外部系統,都在這裡建立一組專屬憑證。建立時決定三件會長期影響這組串接的事:使用正式或舊版串接類型、允許它做哪些事、允許從哪些 IP 呼叫。建好之後系統會產生 client ID 與 access token,交給對方工程師設定到他們的系統裡。

新增串接 - 頁面總覽

快速跳轉:基本資料 | API 版本 | 權限範圍 | IP 限制 | Webhook

1.1 基本資料 ​

標示 * 的欄位為必填項目

欄位名稱如何填寫注意事項
*名稱填對方系統的名稱,例如「官網訂單系統」「XX 資訊 ERP」之後在清單與用量排查時就靠這個名稱辨識,建議寫得具體
描述補充用途、對接窗口或合約編號選填,但換手時很有用

1.2 API 版本 ​

預設只提供正式串接,可使用 v1 與已發布的日期版本。只有已開放舊版相容功能的環境,才會顯示 legacy v1/v2 選項。關閉舊版相容功能後,既有舊版憑證也無法再呼叫舊版 API;串接資料仍保留,可查看、停用或刪除,但切換串接的啟用狀態不會恢復舊版 API。

建立時選擇的是正式或舊版串接類型,這項分類無法變更。正式串接可用同一組憑證呼叫 v1 與已發布日期版本(包含 2026-10);請對方工程師測試後切換呼叫的版本,不必重建憑證。跨正式/舊版類型才需要另建串接。

版本類型適用情況
正式版本(v1 與日期版本)新的串接一律選這個。支援權限範圍設定,功能持續更新
舊版(legacy)只給早期既有系統沿用。沒有權限範圍的概念,憑證可存取該版本開放的全部功能

建立前請先與對方工程師確認他們要對接哪一個版本。

1.3 權限範圍 ​

勾選這組憑證被允許做的事。只給對方真正需要的項目——權限範圍是外流時限制損害的主要防線。

類別可勾選的項目涵蓋範圍
訂單讀取、寫入訂單,以及這些訂單的託運單與物流追蹤
商品讀取、寫入商品資料與自訂屬性定義
入庫讀取、寫入入庫單
庫存讀取庫存批次、各倉水位與自訂屬性定義
地址簿讀取、寫入常用收件地址(建單時用 contact_address_code 帶入的那一組)
退貨讀取退貨單
Webhook讀取、寫入讀取=看訂閱設定與送測試;寫入=建立、修改、刪除訂閱與重產密鑰

可以點類別標題一次勾選或取消整組。正式版本至少要勾選一項才能建立;舊版不需要勾選,該區塊不會出現。

地址簿是獨立的一類。給了「訂單」不會連地址簿一起給——對方要讀或寫你的常用收件地址,必須另外勾「地址簿」。

💡 提示:只送單、不需要改商品資料的系統,勾「訂單-寫入」與「庫存-讀取」通常就夠了。事後不夠用再到編輯串接加上去,比一開始全開安全得多。

1.4 IP 限制 ​

限制只有指定來源才能使用這組憑證。留空代表不限制來源。

填法範例
單一 IP203.0.113.10
IP 範圍(CIDR 網段)203.0.113.0/24

一行一筆。格式不正確時儲存會被擋下並指出是哪一筆。對方系統若使用浮動 IP 或雲端服務,請先向他們確認固定的對外 IP 再填,否則會把正常呼叫擋掉。

1.5 Webhook(選填) ​

如果對方需要在訂單出貨、庫存異動等事件發生時收到即時通知,在這裡填寫接收網址與版本。不填代表對方改用主動查詢的方式取得資料。

Webhook 的簽章驗證與訂閱事件在建立完成後,可到編輯串接調整。訂閱的事件必須在「權限範圍」有對應的讀取權限(例如訂單事件需要訂單讀取),對照表見編輯串接。

1.6 建立完成 ​

儲存後系統立即產生 client ID 與 access token。把這兩個值交給對方工程師——token 等同密碼,請用安全的方式傳遞,不要貼在公開的群組或工單裡。


二、常見問題 ​

快速跳轉:FAQ | 注意事項

2.1 FAQ ​

▪ 我不知道對方要用哪個 API 版本,可以先建再改嗎? ​

建立時選擇的是正式或舊版串接類型,這項分類無法變更。正式串接可用同一組憑證呼叫 v1 與已發布日期版本(包含 2026-10);請對方工程師測試後切換呼叫的版本,不必重建憑證。跨正式/舊版類型才需要另建串接。

▪ 權限範圍我全部勾起來會比較省事嗎? ​

會比較危險。憑證一旦外流,權限範圍就是唯一限制對方能做多少事的東西。全勾等於讓一組外流的 token 可以改你的商品、改你的訂單。建議照對方實際要做的事給,不夠用再加。

▪ IP 限制我該填嗎? ​

對方有固定對外 IP 的話建議填,這是很有效的第二道防線——即使 token 外流,從別的地方也用不了。對方若是雲端服務、IP 會變動,填了反而會擋掉正常呼叫,那就留空、改用權限範圍與定期更換 token 來控管。

▪ 一個系統可以建兩組憑證嗎? ​

可以,常見於對方要區分測試環境與正式環境。要注意每日用量額度是整個貨主共用的,多建幾組不會多拿額度。

▪ 建立之後 access token 還看得到嗎? ​

看得到,在串接詳情可以再次查看。但仍建議建立當下就交付給對方並妥善保管——能看到 token 的人等於能使用這組串接。

2.2 注意事項 ​

⚠️ 重要提醒 ​

  • 正式/舊版串接類型不可互換;日期版升級方式見API 版本。
  • access token 等同密碼,請透過安全管道交付,不要留在公開對話或工單附件。
  • IP 限制填錯會直接擋掉對方的正常呼叫,且對方看到的是被拒絕、不是格式錯誤。上線前請先請對方測試一次。

功能說明連結
串接管理查看所有串接與每日用量前往
串接詳情查看已建立的憑證與設定前往
編輯串接調整權限範圍、IP 限制與 Webhook前往

最後更新 2026-10-04 13:40