Skip to content

Truy cập API và làm mới API token

Mỗi người dùng có một API token hiện hành. Token cho phép chương trình thực hiện các thao tác bằng quyền của người dùng đó.

Mở trang API

Mở Cài đặt tài khoản → API. Trang hiển thị đầy đủ token hiện tại và nút sao chép.

Quan trọng: API token là thông tin bí mật. Bất kỳ ai có token đều có thể truy cập dữ liệu theo quyền của bạn. Không gửi token qua email, không đưa vào mã chạy trên trình duyệt và không lưu trong tài liệu công khai.

Dùng token

Ưu tiên gửi token trong header xác thực:

text
Authorization: Bearer YOUR_API_TOKEN

Trang tài liệu cũng mô tả cách truyền token qua tham số truy vấn, nhưng cách đó dễ xuất hiện trong lịch sử và nhật ký URL hơn. Header là lựa chọn được giao diện khuyến nghị.

Sao chép token

Chọn Sao chép, sau đó dán token vào nơi lưu bí mật của tích hợp. Token vẫn có thể xem lại trên trang này; nó không phải thông tin chỉ hiển thị một lần.

Tạo lại token

Quan trọng: Tạo lại token thay thế token hiện tại ngay. Mọi tích hợp còn dùng token cũ sẽ ngừng hoạt động.

  1. Chuẩn bị cập nhật tất cả tích hợp đang dùng token.
  2. Chọn Tạo lại token.
  3. Xác nhận.
  4. Sao chép token mới và cập nhật từng tích hợp.
  5. Kiểm tra tích hợp bằng một yêu cầu đọc an toàn.

Không có nhiều token, scope riêng, ngày hết hạn, lịch sử sử dụng hoặc thao tác xoay token song song trên trang này.

Bước tiếp theo