Bắt đầu/API Key

API Key

Định dạng key

Mọi public API key đều bắt đầu bằng key_.

Cách xác thực

Gửi key qua header Authorization:

http
Authorization: Bearer key_xxx

Dashboard hiển thị gì

Thẻ key trong dashboard hiển thị:

  • key preview
  • trạng thái
  • loại gói
  • credit đã dùng và còn lại
  • số request
  • lệnh cài đặt cho Windows và Linux/macOS

Trạng thái key

  • ACTIVE — dùng được
  • EXPIRED — đã hết hiệu lực
  • REVOKED — bị thu hồi vĩnh viễn

Cách dùng an toàn

  • Tách key theo môi trường
  • Xoay vòng key khi có rủi ro lộ secret
  • Không hardcode key ở frontend
  • Không truyền key qua query string