ข้ามไปยังเนื้อหา

แอปพลิเคชัน

แอปพลิเคชันช่วยให้คุณเข้าถึงฟีเจอร์ทั้งหมดของ Wink ในฐานะนักพัฒนา คุณสามารถเข้าถึงข้อมูลทั้งหมดเช่นเดียวกันและขยายฟีเจอร์ของ Wink ได้ คุณสามารถเลือกใช้เซิร์ฟเวอร์ OAuth2 ของ Wink เพื่อยืนยันตัวตนเว็บไซต์ท่องเที่ยวของคุณในแบบเดียวกับที่ใช้ Google หรือ Facebook ด้วยวิธีนี้คุณสามารถขยายฟีเจอร์ของ Wink ไปยังเว็บไซต์หรือแอปพลิเคชันของคุณเองได้

ตัวอย่างแอปพลิเคชัน
ตัวอย่างการเข้าสู่แอปพลิเคชัน
  1. เลือกบัญชีที่คุณต้องการทำงานด้วยจาก Accounts
  2. คลิกที่ Actions ที่ด้านล่างของการ์ดบัญชีแล้วเลือก Manage account
  3. คลิกแท็บ Applications ในหน้าถัดไป
  4. ส่วนนี้จะแสดงรายการแอปพลิเคชันทั้งหมดของคุณ
  5. หมุนเวียนหรือลบแอปที่มีอยู่ หรือสร้างแอปใหม่

เนื่องจากคุณไม่สามารถเข้าถึง secret key ของแอปที่เราสร้างให้คุณได้ คุณจะต้องสร้างแอปของคุณเอง คุณสามารถสร้างแอปพลิเคชันที่นี่โดยไม่ต้องตั้งค่าทรัพย์สินหรือบริษัทก่อน — แอปไม่ได้ผูกกับบัญชีใดบัญชีหนึ่งโดยเฉพาะ

เมื่อสร้างแอปพลิเคชัน คุณจะเลือกประเภทไคลเอนต์ที่กำหนดวิธีการยืนยันตัวตนของแอป ประเภทนี้ไม่สามารถเปลี่ยนแปลงได้ภายหลัง — หากคุณต้องการประเภทอื่น ให้สร้างแอปใหม่

  • Web application — แอปที่เรนเดอร์บนเซิร์ฟเวอร์ซึ่งสามารถเก็บ client secret ได้อย่างปลอดภัย (authorization code flow)
  • Single-page app (SPA) — แอปในเบราว์เซอร์ที่ไม่มี backend; ใช้ PKCE โดยไม่มี client secret
  • Mobile app — แอป native บน iOS/Android; ใช้ PKCE พร้อม refresh token แบบหมุนเวียน
  • Machine-to-machine — บริการ backend ที่ทำงานในนามของตัวเอง (client credentials); ไม่มีการลงชื่อเข้าใช้ของผู้ใช้

ขั้นตอนการสร้างแอปพลิเคชันมีดังนี้:

  1. จากหน้าของแอป คลิกปุ่ม Create new application
  2. ชื่อ ตั้งชื่อแอปของคุณ เช่น Cool App
  3. ประเภทไคลเอนต์ เลือกประเภทที่ตรงกับวิธีการยืนยันตัวตนของแอป — ดู ประเภทไคลเอนต์ ข้างต้น
  4. Redirect URIs ต้องมีอย่างน้อยหนึ่ง redirect URI ใช้สำหรับตรวจสอบโดเมน redirect หลังจากยืนยันตัวตนสำเร็จ ไม่ใช้กับแอป Machine-to-machine เช่น https://www.cool-site.com
  5. Post-logout redirect URIs (ไม่บังคับ) URL ที่ผู้ใช้จะถูกเปลี่ยนเส้นทางหลังจากออกจากระบบ ปล่อยว่างเพื่อใช้ redirect URIs ข้างต้นซ้ำ
  6. Scopes เลือกสิ่งที่แอปนี้สามารถเข้าถึงในนามของคุณ — ดู การเลือก scopes ด้านล่าง
  7. คลิกปุ่ม Create application เพื่อดำเนินการต่อ

คุณจะถูกเปลี่ยนเส้นทางกลับไปยังรายการแอปพลิเคชันของคุณ และจะมีไดอะล็อกแสดง Client ID และ Client secret ใหม่เพียงครั้งเดียว คัดลอก secret ตอนนี้และเก็บไว้ในที่ปลอดภัย — จะไม่แสดงอีก และไม่มีวิธีเรียกคืน (มีเพียงการ หมุนเวียน เพื่อรับใหม่เท่านั้น)

แอปพลิเคชันทุกตัวจะมี Sign-in (OpenID Connect) scopes (openid, profile, email, offline_access) เสมอ — scopes เหล่านี้ยืนยันตัวตนผู้ใช้และเก็บสถานะการลงชื่อเข้าใช้ จึงถูกเลือกและล็อกไว้; ไม่ใช่ตัวเลือก

ส่วนที่เหลือเป็นแบบเลือกได้ scopes ที่เหลือจะถูกจัดกลุ่มตามส่วนการทำงานเดียวกันที่อธิบายไว้ใน Scopes — บัญชี, สต็อกและอัตรา, การจอง, การตลาดและโปรโมชั่น, เนื้อหาทรัพย์สิน, การวิเคราะห์และรายงาน, การรวมระบบผู้จัดการช่องทาง, การชำระเงิน และบัญชีและสมุดรายวัน — แต่ละส่วนมีคำอธิบายง่าย ๆ ว่าปลดล็อกอะไร ใช้ลิงก์ All / None ข้างบนรายการเพื่อเลือกหรือยกเลิกเลือก scopes ตัวเลือกทั้งหมดพร้อมกัน

มีสองกลุ่ม scopes ที่ ไม่เสนอ ในฟอร์มนี้:

  • mcp.* — การเข้าถึง AI-agent ไปยัง Model Context Protocol ซึ่งจัดเตรียมแยกต่างหากและสำหรับไคลเอนต์ machine-to-machine เท่านั้น
  • Scopes ระดับผู้ดูแลระบบ (administrator.*) — การเข้าถึงระดับแพลตฟอร์มที่ไม่ให้สิทธิ์ต่อแอปพลิเคชันแต่ละตัว

เมื่อสร้างแอปแล้ว ทั้งแท็บนี้และ Consented Apps จะแสดง scopes ที่ได้รับสิทธิ์จัดกลุ่มตามส่วน (เช่น “Bookings: booking.read”) เพื่อให้คุณเห็นว่าแอปทำอะไรได้บ้างโดยไม่ต้องเปิดดูรายละเอียด

หาก client secret อาจรั่วไหล หรือคุณต้องการข้อมูลรับรองใหม่ ให้หมุนเวียนแทนการสร้างแอปใหม่:

  1. หาแอปในรายการแอปพลิเคชันของคุณแล้วคลิก Rotate
  2. ยืนยันในไดอะล็อก — Client ID และ secret ปัจจุบันจะหยุดทำงานทันที
  3. คัดลอก Client ID และ secret ใหม่จากไดอะล็อกที่แสดงเพียงครั้งเดียวก่อนปิด

การหมุนเวียนจะเก็บชื่อแอป ประเภทไคลเอนต์ redirect URIs และ scopes ไว้ — มีเพียงข้อมูลรับรองที่เปลี่ยนแปลง

ถ้าคุณไม่ต้องการใช้แอปใดอีกต่อไป คุณสามารถลบได้เลย การลบเป็นการถาวร — ข้อมูลรับรองจะถูกเพิกถอนทันทีและไม่สามารถกู้คืนได้

  1. หาแอปในรายการแอปพลิเคชันของคุณแล้วคลิก Delete
  2. ยืนยันในไดอะล็อกเพื่อลบแอปพลิเคชันอย่างถาวร