跳到內容

應用程式

應用程式讓您作為開發者能使用 Wink 的所有功能。您可以存取所有相同的資料,甚至擴充 Wink 自身的功能。 您可以選擇使用 Wink 的 OAuth2 伺服器來驗證您的旅遊網站,就像使用 Google 或 Facebook 一樣。 如此一來,您就能將 Wink 的功能擴展到您自己的網站或應用程式中。

範例應用程式
範例應用程式入口
  1. 從帳號中選擇您想操作的帳號。
  2. 點擊帳號卡片底部的 Actions,選擇 Manage account。
  3. 在接下來的頁面點選 Applications 分頁。
  4. 此區域會列出您所有的應用程式。
  5. 您可以旋轉或刪除現有的應用程式,或建立新的應用程式。

由於您無法存取我們為您建立的應用程式的 secret key,您需要自行建立一個。 您可以在此建立應用程式,無需先設定物業或公司 — 它不綁定於任何特定帳號。

建立應用程式時,您需選擇一種用戶端類型,決定應用程式如何進行身份驗證。 此設定無法後續更改 — 若需要不同類型,請建立新的應用程式。

  • Web application — 伺服器渲染的應用程式,可安全保存用戶端密鑰(授權碼流程)。
  • Single-page app (SPA) — 無後端的瀏覽器應用程式;使用 PKCE,無用戶端密鑰。
  • Mobile app — 原生 iOS/Android 應用程式;使用 PKCE 並搭配旋轉的刷新令牌。
  • Machine-to-machine — 以自身身份運作的後端服務(用戶端憑證);無需使用者登入。

以下是建立應用程式的步驟:

  1. 在應用程式頁面,點擊 Create new application 按鈕。
  2. 名稱 為您的應用程式命名。例如 Cool App
  3. 用戶端類型 選擇符合您應用程式身份驗證方式的類型 — 請參考上方用戶端類型。
  4. 重新導向 URI 至少需填寫一個重新導向 URI。用於驗證成功驗證後的重新導向網域。機器對機器應用程式不使用此項。例如 https://www.cool-site.com
  5. 登出後重新導向 URI (選填) 使用者登出後可被導向的 URL。留空則重複使用上述重新導向 URI。
  6. 權限範圍 選擇此應用程式可代表您存取的範圍 — 請參考下方選擇權限範圍。
  7. 點擊 Create application 按鈕繼續。

系統會將您導回應用程式列表,並顯示一次性對話框,呈現新的 Client ID 與 Client secret。請立即複製並妥善保存密鑰 — 它不會再次顯示,且無法後續取回(只能旋轉以取得新密鑰)。

每個應用程式都會自動帶有 登入 (OpenID Connect) 權限範圍(openid、profile、email、offline_access)— 這些用於確認使用者身份並保持登入狀態,因此會被勾選且鎖定,無法更改。

其他權限範圍皆為選擇性。剩餘的權限範圍依功能區塊分組,詳見權限範圍 — 帳號、庫存與價格、訂單、行銷與促銷、物業內容、分析與報告、渠道管理整合、付款,以及會計與帳本 — 每個區塊都有簡明的說明,說明可解鎖的功能。您可使用列表上方的 All / None 連結,一次選取或清除所有選擇性權限。

有兩類權限範圍故意不在此表單提供:

  • mcp.* — AI 代理存取 Model Context Protocol 傳輸,該權限需另行配置,且僅限機器對機器用戶端。
  • 管理員層級權限 (administrator.*) — 平台層級存取權,非依應用程式授權。

應用程式建立後,此分頁與同意的應用程式會顯示其授權的權限範圍,依區塊分組(例如「訂單:booking.read」),讓您一目了然應用程式的功能,無需開啟詳細頁面。

若懷疑用戶端密鑰外洩,或想更新憑證,請旋轉憑證,而非重新建立應用程式:

  1. 在應用程式列表中找到該應用程式,點擊 Rotate。
  2. 確認對話框 — 目前的 Client ID 與密鑰會立即失效。
  3. 在一次性對話框中複製新的 Client ID 與密鑰,並妥善保存。

旋轉後會保留應用程式名稱、用戶端類型、重新導向 URI 與權限範圍 — 只有憑證會變更。

若您不再需要某個應用程式,可以將其移除。此操作為永久刪除 — 憑證會立即被撤銷且無法復原。

  1. 在應用程式列表中找到該應用程式,點擊 Delete。
  2. 確認對話框以永久刪除該應用程式。