แอปพลิเคชัน
แอปพลิเคชันช่วยให้คุณเข้าถึงฟีเจอร์ทั้งหมดของ Wink ในฐานะนักพัฒนา คุณสามารถเข้าถึงข้อมูลทั้งหมดเช่นเดียวกันและขยายฟีเจอร์ของ Wink ได้ คุณสามารถเลือกใช้เซิร์ฟเวอร์ OAuth2 ของ Wink เพื่อยืนยันตัวตนเว็บไซต์ท่องเที่ยวของคุณในแบบเดียวกับที่ใช้ Google หรือ Facebook ด้วยวิธีนี้คุณสามารถขยายฟีเจอร์ของ Wink ไปยังเว็บไซต์หรือแอปพลิเคชันของคุณเองได้
- เลือกบัญชีที่คุณต้องการทำงานด้วยจาก Accounts
- คลิกที่
Actionsที่ด้านล่างของการ์ดบัญชีแล้วเลือกManage account - คลิกแท็บ
Applicationsในหน้าถัดไป - ส่วนนี้จะแสดงรายการแอปพลิเคชันทั้งหมดของคุณ
- หมุนเวียนหรือลบแอปที่มีอยู่ หรือสร้างแอปใหม่
สร้างแอป
หัวข้อที่มีชื่อว่า “สร้างแอป”เนื่องจากคุณไม่สามารถเข้าถึง secret key ของแอปที่เราสร้างให้คุณได้ คุณจะต้องสร้างแอปของคุณเอง
คุณสามารถสร้างแอปพลิเคชันที่นี่โดยไม่ต้องตั้งค่าทรัพย์สินหรือบริษัทก่อน — แอปไม่ได้ผูกกับบัญชีใดบัญชีหนึ่งโดยเฉพาะ
ประเภทของไคลเอนต์
หัวข้อที่มีชื่อว่า “ประเภทของไคลเอนต์”เมื่อสร้างแอปพลิเคชัน คุณจะเลือกประเภทไคลเอนต์ที่กำหนดวิธีการยืนยันตัวตนของแอป ประเภทนี้ไม่สามารถเปลี่ยนแปลงได้ภายหลัง — หากคุณต้องการประเภทอื่น ให้สร้างแอปใหม่
- Web application — แอปที่เรนเดอร์บนเซิร์ฟเวอร์ซึ่งสามารถเก็บ client secret ได้อย่างปลอดภัย (authorization code flow)
- Single-page app (SPA) — แอปในเบราว์เซอร์ที่ไม่มี backend; ใช้ PKCE โดยไม่มี client secret
- Mobile app — แอป native บน iOS/Android; ใช้ PKCE พร้อม refresh token แบบหมุนเวียน
- Machine-to-machine — บริการ backend ที่ทำงานในนามของตัวเอง (client credentials); ไม่มีการลงชื่อเข้าใช้ของผู้ใช้
ขั้นตอนการสร้างแอปพลิเคชันมีดังนี้:
- จากหน้าของแอป คลิกปุ่ม
Create new application - ชื่อ ตั้งชื่อแอปของคุณ เช่น Cool App
- ประเภทไคลเอนต์ เลือกประเภทที่ตรงกับวิธีการยืนยันตัวตนของแอป — ดู ประเภทไคลเอนต์ ข้างต้น
- Redirect URIs ต้องมีอย่างน้อยหนึ่ง redirect URI ใช้สำหรับตรวจสอบโดเมน redirect หลังจากยืนยันตัวตนสำเร็จ ไม่ใช้กับแอป Machine-to-machine เช่น https://www.cool-site.com
- Post-logout redirect URIs (ไม่บังคับ) URL ที่ผู้ใช้จะถูกเปลี่ยนเส้นทางหลังจากออกจากระบบ ปล่อยว่างเพื่อใช้ redirect URIs ข้างต้นซ้ำ
- Scopes เลือกสิ่งที่แอปนี้สามารถเข้าถึงในนามของคุณ — ดู การเลือก scopes ด้านล่าง
- คลิกปุ่ม
Create applicationเพื่อดำเนินการต่อ
คุณจะถูกเปลี่ยนเส้นทางกลับไปยังรายการแอปพลิเคชันของคุณ และจะมีไดอะล็อกแสดง Client ID และ Client secret ใหม่เพียงครั้งเดียว คัดลอก secret ตอนนี้และเก็บไว้ในที่ปลอดภัย — จะไม่แสดงอีก และไม่มีวิธีเรียกคืน (มีเพียงการ หมุนเวียน เพื่อรับใหม่เท่านั้น)
การเลือก scopes
หัวข้อที่มีชื่อว่า “การเลือก scopes”แอปพลิเคชันทุกตัวจะมี Sign-in (OpenID Connect) scopes (openid, profile, email, offline_access) เสมอ — scopes เหล่านี้ยืนยันตัวตนผู้ใช้และเก็บสถานะการลงชื่อเข้าใช้ จึงถูกเลือกและล็อกไว้; ไม่ใช่ตัวเลือก
ส่วนที่เหลือเป็นแบบเลือกได้ scopes ที่เหลือจะถูกจัดกลุ่มตามส่วนการทำงานเดียวกันที่อธิบายไว้ใน Scopes — บัญชี, สต็อกและอัตรา, การจอง, การตลาดและโปรโมชั่น, เนื้อหาทรัพย์สิน, การวิเคราะห์และรายงาน, การรวมระบบผู้จัดการช่องทาง, การชำระเงิน และบัญชีและสมุดรายวัน — แต่ละส่วนมีคำอธิบายง่าย ๆ ว่าปลดล็อกอะไร ใช้ลิงก์ All / None ข้างบนรายการเพื่อเลือกหรือยกเลิกเลือก scopes ตัวเลือกทั้งหมดพร้อมกัน
มีสองกลุ่ม scopes ที่ ไม่เสนอ ในฟอร์มนี้:
mcp.*— การเข้าถึง AI-agent ไปยัง Model Context Protocol ซึ่งจัดเตรียมแยกต่างหากและสำหรับไคลเอนต์ machine-to-machine เท่านั้น- Scopes ระดับผู้ดูแลระบบ (
administrator.*) — การเข้าถึงระดับแพลตฟอร์มที่ไม่ให้สิทธิ์ต่อแอปพลิเคชันแต่ละตัว
เมื่อสร้างแอปแล้ว ทั้งแท็บนี้และ Consented Apps จะแสดง scopes ที่ได้รับสิทธิ์จัดกลุ่มตามส่วน (เช่น “Bookings: booking.read”) เพื่อให้คุณเห็นว่าแอปทำอะไรได้บ้างโดยไม่ต้องเปิดดูรายละเอียด
หมุนเวียนข้อมูลรับรอง
หัวข้อที่มีชื่อว่า “หมุนเวียนข้อมูลรับรอง”หาก client secret อาจรั่วไหล หรือคุณต้องการข้อมูลรับรองใหม่ ให้หมุนเวียนแทนการสร้างแอปใหม่:
- หาแอปในรายการแอปพลิเคชันของคุณแล้วคลิก
Rotate - ยืนยันในไดอะล็อก — Client ID และ secret ปัจจุบันจะหยุดทำงานทันที
- คัดลอก Client ID และ secret ใหม่จากไดอะล็อกที่แสดงเพียงครั้งเดียวก่อนปิด
การหมุนเวียนจะเก็บชื่อแอป ประเภทไคลเอนต์ redirect URIs และ scopes ไว้ — มีเพียงข้อมูลรับรองที่เปลี่ยนแปลง
ถ้าคุณไม่ต้องการใช้แอปใดอีกต่อไป คุณสามารถลบได้เลย การลบเป็นการถาวร — ข้อมูลรับรองจะถูกเพิกถอนทันทีและไม่สามารถกู้คืนได้
- หาแอปในรายการแอปพลิเคชันของคุณแล้วคลิก
Delete - ยืนยันในไดอะล็อกเพื่อลบแอปพลิเคชันอย่างถาวร
