アプリケーション
アプリケーションは、開発者としてWinkのすべての機能にアクセスするためのものです。すべてのデータにアクセスできるだけでなく、Winkの機能を拡張することも可能です。
WinkのOAuth2サーバーを使って、GoogleやFacebookのようにあなたの旅行サイトを認証することもできます。
これにより、Winkの機能をあなた自身のウェブサイトやアプリケーションに拡張できます。
- Accountsから操作したいアカウントを選択します。
- アカウントカードの下部にある
Actionsをクリックし、Manage accountを選択します。 - 次のページで
Applicationsタブをクリックします。 - このセクションにすべてのアプリケーションが一覧表示されます。
- 既存のものをローテーションまたは削除するか、新しいものを作成します。
アプリの作成
Section titled “アプリの作成”作成済みのアプリのsecret keyにはアクセスできないため、自分で作成する必要があります。
プロパティや会社を先に設定しなくてもここでアプリケーションを作成できます — 特定のアカウントに紐づいていません。
クライアントタイプ
Section titled “クライアントタイプ”アプリケーションを作成する際、認証方法を決定するクライアントタイプを選択します。
これは後から変更できません — 別のタイプが必要な場合は新しいアプリケーションを作成してください。
- Webアプリケーション — クライアントシークレットを安全に保持できるサーバーレンダリングアプリ(認可コードフロー)。
- シングルページアプリ(SPA) — バックエンドを持たないブラウザアプリ。PKCEを使用し、クライアントシークレットはなし。
- モバイルアプリ — ネイティブのiOS/Androidアプリ。PKCEとローテーションするリフレッシュトークンを使用。
- マシン間通信 — 自身として動作するバックエンドサービス(クライアントクレデンシャル)。ユーザーサインインなし。
アプリケーション作成の手順は以下の通りです:
- アプリページで
Create new applicationボタンをクリックします。 - 名前 アプリに名前を付けます。例: Cool App
- クライアントタイプ アプリの認証方法に合ったタイプを選択します — 上記のクライアントタイプを参照。
- リダイレクトURI 少なくとも1つのリダイレクトURIが必要です。認証成功後のリダイレクトドメインの検証に使われます。マシン間通信アプリでは使用しません。例: https://www.cool-site.com
- ログアウト後リダイレクトURI (任意) ログアウト後にユーザーをリダイレクトするURL。空欄の場合は上記のリダイレクトURIが再利用されます。
- スコープ このアプリがあなたの代わりにアクセスできる範囲を選択します — 下記のスコープの選択を参照。
Create applicationボタンをクリックして続行します。
アプリケーション一覧に戻り、新しいClient IDとClient secretが一度だけ表示されるダイアログが出ます。
今すぐシークレットをコピーして安全な場所に保存してください — これは二度と表示されず、後から取得する方法はありません(ローテーションのみ可能です)。
スコープの選択
Section titled “スコープの選択”すべてのアプリケーションは常に**サインイン(OpenID Connect)**スコープ(openid、profile、email、offline_access)を持ちます — これらはユーザーの本人確認とサインイン状態の維持に使われるため、チェック済みかつロックされており、選択できません。
その他はすべてオプトインです。残りのスコープはスコープに記載の機能別セクション(アカウント、在庫&料金、予約、マーケティング&プロモーション、物件コンテンツ、分析&レポート、チャネルマネージャー連携、支払い、会計&台帳)に分類されており、それぞれの説明が付いています。
リスト上部のAll / Noneリンクで全オプションスコープを一括選択または解除できます。
このフォームでは意図的に以下の2つのスコープファミリーは提供されていません:
mcp.*— Model Context ProtocolのAIエージェントアクセス。これは別途プロビジョニングされ、マシン間通信クライアントのみ対象です。- 管理者レベルスコープ(
administrator.*)— プラットフォームレベルのアクセスで、アプリ単位では付与されません。
アプリ作成後、このタブと同意済みアプリで付与されたスコープがセクション別に表示され(例:「予約: booking.read」)、開かずにアプリの権限を一目で確認できます。
クレデンシャルのローテーション
Section titled “クレデンシャルのローテーション”クライアントシークレットが漏洩した可能性がある場合や新しいクレデンシャルが欲しい場合は、アプリを再作成する代わりにローテーションしてください:
- アプリ一覧から対象のアプリを見つけて
Rotateをクリックします。 - ダイアログで確認すると、現在のClient IDとシークレットは即座に無効になります。
- 一度だけ表示される新しいClient IDとシークレットを閉じる前にコピーしてください。
ローテーションしてもアプリ名、クライアントタイプ、リダイレクトURI、スコープはそのままで、クレデンシャルだけが変更されます。
アプリの削除
Section titled “アプリの削除”アプリが不要になった場合は削除できます。これは永久的な操作で、クレデンシャルは即座に無効化され、復元できません。
- アプリ一覧から対象のアプリを見つけて
Deleteをクリックします。 - ダイアログで確認し、アプリケーションを完全に削除します。
