Ứng dụng
Ứng dụng cho phép bạn truy cập tất cả các tính năng của Wink với tư cách là nhà phát triển. Bạn có thể truy cập tất cả dữ liệu tương tự và thậm chí mở rộng các tính năng của Wink. Bạn có thể chọn sử dụng máy chủ OAuth2 của Wink để xác thực trang web du lịch của bạn giống như cách bạn sử dụng Google hoặc Facebook. Bằng cách đó, bạn có thể mở rộng các tính năng của Wink vào trang web hoặc ứng dụng của riêng bạn.
- Chọn tài khoản bạn muốn làm việc từ Accounts.
- Nhấp vào
Actionsở dưới cùng của thẻ tài khoản và chọnManage account. - Nhấp vào tab
Applicationstrên trang tiếp theo. - Phần này sẽ liệt kê tất cả các ứng dụng của bạn.
- Xoay vòng hoặc xóa một ứng dụng hiện có, hoặc tạo một ứng dụng mới.
Tạo ứng dụng
Phần tiêu đề “Tạo ứng dụng”Vì bạn không thể truy cập secret key của ứng dụng chúng tôi đã tạo cho bạn, bạn sẽ cần tạo ứng dụng của riêng mình.
Bạn có thể tạo một ứng dụng tại đây mà không cần thiết lập trước một tài sản hoặc công ty — nó không bị ràng buộc
với bất kỳ tài khoản cụ thể nào.
Loại khách hàng
Phần tiêu đề “Loại khách hàng”Khi tạo một ứng dụng, bạn chọn loại khách hàng xác định cách ứng dụng xác thực. Điều này không thể thay đổi sau — nếu bạn cần loại khác, hãy tạo một ứng dụng mới.
- Web application — Ứng dụng được kết xuất trên máy chủ có thể giữ bí mật khách hàng an toàn (luồng mã ủy quyền).
- Single-page app (SPA) — Ứng dụng trình duyệt không có backend; sử dụng PKCE, không có bí mật khách hàng.
- Mobile app — Ứng dụng gốc iOS/Android; sử dụng PKCE với token làm mới xoay vòng.
- Machine-to-machine — Dịch vụ backend hoạt động như chính nó (client credentials); không đăng nhập người dùng.
Dưới đây là các bước để tạo một ứng dụng:
- Từ trang ứng dụng, nhấp vào nút
Create new application. - Tên Đặt tên cho ứng dụng của bạn. ví dụ Cool App
- Loại khách hàng Chọn loại phù hợp với cách ứng dụng của bạn xác thực — xem Loại khách hàng ở trên.
- Redirect URIs Cần ít nhất một URI chuyển hướng. Nó được dùng để xác thực miền chuyển hướng sau khi xác thực thành công. Không dùng cho ứng dụng Machine-to-machine. ví dụ https://www.cool-site.com
- Post-logout redirect URIs (Tùy chọn) Các URL nơi người dùng có thể được chuyển hướng sau khi đăng xuất. Để trống để sử dụng lại các redirect URI ở trên.
- Scopes Chọn những gì ứng dụng này có thể truy cập thay mặt bạn — xem Chọn phạm vi bên dưới.
- Nhấp vào nút
Create applicationđể tiếp tục.
Bạn sẽ được chuyển hướng trở lại danh sách ứng dụng của mình, và một hộp thoại một lần sẽ hiển thị Client ID và Client secret mới. Sao chép bí mật ngay bây giờ và lưu ở nơi an toàn — nó sẽ không bao giờ hiển thị lại, và không có cách nào để lấy lại sau này (chỉ có thể xoay vòng để lấy cái mới).
Chọn phạm vi
Phần tiêu đề “Chọn phạm vi”Mỗi ứng dụng luôn mang theo các phạm vi Sign-in (OpenID Connect) (openid, profile,
email, offline_access) — những phạm vi này xác nhận danh tính người dùng và giữ họ đăng nhập, vì vậy chúng
được đánh dấu chọn và khóa; không phải là lựa chọn.
Mọi thứ khác là tùy chọn. Các phạm vi còn lại được nhóm theo các phần chức năng giống như
được mô tả trong Scopes — Tài khoản, Kho & giá, Đặt chỗ,
Marketing & khuyến mãi, Nội dung tài sản, Phân tích & báo cáo, Tích hợp quản lý kênh,
Thanh toán, và Kế toán & sổ cái — mỗi phần có mô tả bằng ngôn ngữ đơn giản về những gì nó mở khóa. Sử dụng
liên kết All / None phía trên danh sách để chọn hoặc bỏ chọn tất cả các phạm vi tùy chọn cùng lúc.
Hai nhóm phạm vi được cố ý không cung cấp trên biểu mẫu này:
mcp.*— Truy cập tác nhân AI vào giao thức Model Context Protocol, được cấp riêng và chỉ dành cho khách hàng machine-to-machine.- Phạm vi cấp quản trị viên (
administrator.*) — truy cập cấp nền tảng không được cấp theo từng ứng dụng.
Khi một ứng dụng được tạo, cả tab này và Consented Apps đều hiển thị các phạm vi được cấp
theo nhóm (ví dụ “Đặt chỗ: booking.read”), để bạn có thể xem ứng dụng có thể làm gì ngay lập tức
mà không cần mở ứng dụng đó.
Xoay vòng thông tin đăng nhập
Phần tiêu đề “Xoay vòng thông tin đăng nhập”Nếu bí mật khách hàng có thể đã bị lộ, hoặc bạn chỉ muốn thông tin đăng nhập mới, hãy xoay vòng thay vì tạo lại ứng dụng:
- Tìm ứng dụng trong danh sách ứng dụng của bạn và nhấp
Rotate. - Xác nhận hộp thoại — Client ID và bí mật hiện tại sẽ ngừng hoạt động ngay lập tức.
- Sao chép Client ID và bí mật mới từ hộp thoại một lần trước khi đóng nó.
Việc xoay vòng giữ nguyên tên ứng dụng, loại khách hàng, redirect URI và phạm vi — chỉ thay đổi thông tin đăng nhập.
Xóa ứng dụng
Phần tiêu đề “Xóa ứng dụng”Nếu bạn không còn sử dụng ứng dụng nữa, bạn có thể xóa nó. Đây là hành động vĩnh viễn — thông tin đăng nhập sẽ bị thu hồi ngay lập tức và không thể khôi phục.
- Tìm ứng dụng trong danh sách ứng dụng của bạn và nhấp
Delete. - Xác nhận hộp thoại để xóa ứng dụng vĩnh viễn.
