Skip to content
Panduan · Kelayakan API

Hasilkan kelayakan M2M dan integrasi terhadap API REST jambatan.

Kelayakan mesin-ke-mesin ialah cara ERP, POS, atau sistem perakaunan anda mengesahkan terhadap API REST MyInvois Bridge. Aliran ialah OAuth2 client_credentials, standard, tetapi dengan tiga kehalusan khusus Malaysia (skoping setiap syarikat, rantaian onBehalfOf LHDN, putaran manual). Panduan ini meneliti kitar hayat penuh.

Hasilkan

Daripada halaman Tetapan, dalam tiga klik.

Kelayakan dihasilkan setiap syarikat. Jika anda mengendalikan beberapa syarikat di bawah satu akaun, setiap satu mempunyai pasangan client_id/client_secret sendiri: tiada kelayakan akar yang dikongsi.

  • Buka Tetapan → Kelayakan API, klik "Cipta kelayakan".
  • Namakan kelayakan (cth. "Xero pengeluaran", "AutoCount staging"). Nama adalah untuk rekod anda sahaja.
  • Papan pemuka memulangkan client_id dan client_secret yang ditunjukkan sekali sahaja. Salin rahsia segera: ia dicincang pada simpan dan tidak pernah ditunjukkan lagi.
  • Skop disimpan setiap kelayakan. Secara lalai kelayakan baharu membawa kebenaran invois + dokumen; ketatkan dengan dropdown RBAC jika anda mahu kelayakan baca-sahaja untuk analitik.
Guna

Pertukaran token + skoping setiap permintaan.

Setelah anda mempunyai kelayakan, aliran permintaan kelihatan seperti setiap API OAuth2 client_credentials yang lain.

  • POST ke hujung token jambatan dengan grant_type=client_credentials dan client_id + client_secret anda dalam badan.
  • Respons mengandungi access_token (sah 60 minit), expires_in, dan skop yang diberikan.
  • Cache token dalam proses atau dalam Redis dengan TTL ~58 minit untuk meninggalkan margin keselamatan. Jambatan sendiri cache token LHDN dengan cara ini; cerminkan corak di pihak anda.
  • Lalukan access_token sebagai Authorization: Bearer <token> pada setiap panggilan API berikutnya.
Putarkan

Pembatalan manual + cipta semula (buat masa ini).

Putaran automatik dengan tetingkap pertindihan ada dalam peta jalan (lihat /changelog). Hari ini aliran ialah: cipta kelayakan baharu, tukar integrasi anda, batalkan yang lama. Log audit pembatalan menangkap siapa yang membatalkan, bila, dan mengapa: berguna pada akhir tahun.

  • Tetapan → Kelayakan API → klik "Batal" pada kelayakan lama.
  • Taip sebab (cth. "putaran suku tahunan", "jurutera berhenti", "kebocoran disyaki").
  • Kelayakan yang dibatalkan tidak boleh menghasilkan token baharu; token cache dalam-penerbangan masih berfungsi sehingga tamat (60 minit). Rancang peralihan dengan sewajarnya.

Dikemas kini terakhir · Julai 2026

Rujukan bebas. MyInvois dikendalikan oleh LHDN. Kami bukan gabungan LHDN.