จัดการ Secret API Keys ใน ECM

ในคู่มือนี้ คุณจะได้เรียนรู้วิธีสร้างและจัดการ Secret API Keys ใน ECM

Note: คู่มือนี้มีประโยชน์อย่างยิ่งสำหรับนักพัฒนาและทีมเทคนิคที่กำลังพัฒนาการปรับแต่ง (customizations) สำหรับแอปพลิเคชัน Medusa

Secret API Key คืออะไร?#

Secret API Key คือโทเค็นการพิสูจน์ตัวตน (authentication token) ที่ช่วยให้คุณสามารถเข้าถึง Admin APIs ของ Medusa ได้ คุณสามารถส่งคีย์นี้ในส่วนหัวของคำขอ (request headers) เพื่อส่งคำขอในฐานะผู้ใช้ที่เป็นผู้ดูแลระบบ (admin user) ที่ผ่านการพิสูจน์ตัวตนแล้ว ดังนั้น สิ่งสำคัญคือต้องไม่เปิดเผย Secret API Key ในโค้ดฝั่งไคลเอนต์ (client-side) หรือในที่จัดเก็บข้อมูลสาธารณะ (public repositories)

หากต้องการเรียนรู้วิธีส่ง Secret API Key ในส่วนหัวของคำขอ โปรดดูที่ API Reference


ดู Secret API Keys#

หากต้องการดู Secret API Keys ของผู้ใช้ที่เข้าสู่ระบบอยู่ในปัจจุบันใน ECM ให้ไปที่ Settings -> Secret API Keys

ที่นี่ คุณสามารถดูรายการ Secret API Keys ทั้งหมดของผู้ใช้ที่เข้าสู่ระบบอยู่ นอกจากนี้ยังสามารถค้นหา กรอง และจัดเรียงคีย์ API เพื่อค้นหาคีย์ที่คุณต้องการได้

Secret API keys list


สร้าง Secret API Key#

เมื่อคุณสร้าง Secret API Key คีย์นั้นจะถูกสร้างขึ้นสำหรับผู้ใช้ที่เข้าสู่ระบบอยู่ในปัจจุบัน

Note: ก่อนหน้ารุ่น [Medusa v2.11.0] ผู้ใช้สามารถมี Secret API Key ที่ใช้งานอยู่ได้เพียงหนึ่งคีย์ต่อครั้งเท่านั้น ในการสร้าง Secret API Key ใหม่ คุณต้องทำการเพิกถอน (revoke) คีย์ที่มีอยู่เดิมก่อน หากคุณไม่สามารถสร้าง Secret API Keys หลายคีย์ได้ โปรดแจ้งทีมเทคนิคของคุณเพื่ออัปเกรดแอปพลิเคชัน Medusa ของคุณ

ขั้นตอนการสร้าง Secret API Key ใหม่สำหรับผู้ใช้ที่เข้าสู่ระบบอยู่ในปัจจุบัน:

  1. ไปที่ Settings -> Secret API Keys
  2. คลิกปุ่ม Create ในหัวข้อของส่วนหลัก
  3. ในฟอร์มที่เปิดขึ้น ให้กรอกชื่อ (title) ของ Secret API Key
  4. เมื่อเสร็จแล้ว ให้คลิกปุ่ม Save
  5. คุณจะเห็นป๊อปอัปแสดง Secret API Key ให้คัดลอกและจัดเก็บไว้ในที่ปลอดภัยก่อนปิดป๊อปอัป เนื่องจากคุณจะไม่สามารถกลับมาดูคีย์นี้ได้อีก

Create secret API key form


ดูรายละเอียดของ Secret API Key#

ขั้นตอนการดูรายละเอียดของ Secret API Key:

  1. ไปที่ Settings -> Secret API Keys
  2. คลิกที่ Secret API Key ที่ต้องการในรายการ

หน้าจอนี้จะเปิดหน้ารายละเอียดของ Secret API Key ซึ่งคุณสามารถจัดการคีย์ API ดังกล่าวได้ด้วย

Secret API key details page

สถานะของ Secret API Key#

คุณสามารถดูสถานะของ Secret API Key ได้ในหัวข้อของส่วนแรกในหน้ารายละเอียด สถานะของ Secret API Key สามารถเป็น:

สถานะคำอธิบาย
ใช้งานอยู่ (Active)คีย์ API นี้พร้อมใช้งานและสามารถใช้ในการส่งคำขอได้
เพิกถอนแล้ว (Revoked)คีย์ API นี้ถูกเพิกถอนแล้วและไม่สามารถใช้ในการส่งคำขอได้อีกต่อไป

แก้ไข Secret API Key#

ขั้นตอนการแก้ไข Secret API Key:

  1. ไปที่หน้ารายละเอียดของ Secret API Key
  2. คลิกไอคอน ในหัวข้อของส่วนแรก
  3. เลือก "Edit" จากเมนูแบบดรอปดาวน์
  4. ในหน้าต่างด้านข้างที่เปิดขึ้น คุณสามารถแก้ไขชื่อ (title) ของ Secret API Key ได้
  5. เมื่อเสร็จแล้ว ให้คลิกปุ่ม Save

Edit secret API key form


เพิกถอน Secret API Key#

Warning: การเพิกถอน Secret API Key ไม่สามารถย้อนกลับได้ คุณไม่สามารถใช้คีย์นี้ในการส่งคำขอหรือเปิดใช้งานใหม่ได้อีกหลังจากเพิกถอนแล้ว

ขั้นตอนการเพิกถอน Secret API Key:

  1. ไปที่หน้ารายละเอียดของ Secret API Key
  2. คลิกไอคอน ในหัวข้อของส่วนแรก
  3. เลือก "Revoke API key" จากเมนูแบบดรอปดาวน์
  4. ยืนยันการเพิกถอนคีย์ API โดยคลิกปุ่ม "Revoke API key" ในป๊อปอัป

ลบ Secret API Key#

Warning: การลบ Secret API Key ไม่สามารถย้อนกลับได้

คุณสามารถลบ Secret API Key ได้หลังจากที่ทำการเพิกถอนมันแล้วเท่านั้น ขั้นตอนการลบ Secret API Key:

  1. ไปที่หน้ารายละเอียดของ Secret API Key
  2. คลิกไอคอน ในหัวข้อของส่วนแรก
  3. เลือก "Delete" จากเมนูแบบดรอปดาวน์
  4. ยืนยันการลบคีย์ API โดยคลิกปุ่ม Delete ในป๊อปอัป
Was this guide helpful?
Ask Bloom
For assistance in your development, use Claude Code Plugins or Medusa MCP server in Cursor, VSCode, etc...FAQ
What is Medusa?
How can I create a module?
How can I create a data model?
How do I create a workflow?
How can I extend a data model in the Product Module?
Recipes
How do I build a marketplace with Medusa?
How do I build digital products with Medusa?
How do I build subscription-based purchases with Medusa?
What other recipes are available in the Medusa documentation?
Chat is cleared on refresh
Line break
จัดการ Secret API Keys ใน ECM - ECM User Guide