Xác thực
Xác thực an toàn bằng API Keys
Phương thức xác thực
API USDTLowFee sử dụng xác thực bằng API Key. Tất cả các yêu cầu phải bao gồm một API Key hợp lệ trong tiêu đề HTTP.
Định dạng yêu cầu
Tất cả các yêu cầu phải bao gồm tiêu đề xác thực:
Authorization: ApiKey ak_live_YOUR_API_KEY Tạo API Key
- Đăng nhập vào Console và đi tới Cài đặt tài khoản
- Nhấp vào tab "API Keys"
- Nhấp "Tạo API Key"
- Nhập tên mô tả (ví dụ: Production, Test)
- Lưu API Key được tạo (chỉ hiển thị một lần)
⚠️ Quy tắc bảo mật (Phải đọc)
- Xử lý API Keys như mật khẩu: chỉ hiển thị một lần, tạo mới nếu bị mất
- Không bao giờ đặt trong mã frontend/kho lưu trữ: chỉ trong biến môi trường phía máy chủ hoặc Secret Manager
- Không bao giờ đặt trong URL/querystring (ngăn rò rỉ log/proxy): chỉ trong tiêu đề Authorization
- Ngay lập tức thu hồi nếu nghi ngờ bị xâm phạm, sau đó tạo khóa mới
Thu hồi API Key
Nếu API Key bị xâm phạm hoặc không còn cần thiết:
- Đi tới Cài đặt tài khoản → API Keys
- Tìm khóa cần thu hồi
- Nhấp vào nút "Thu hồi"
- Xác nhận hành động
⚠️ Sau khi thu hồi, tất cả các yêu cầu sử dụng API Key đó sẽ thất bại ngay lập tức
Luân chuyển API Key
Quy trình luân chuyển được khuyến nghị:
- Tạo một API Key mới
- Dần dần chuyển sang khóa mới trong ứng dụng của bạn
- Sau khi xác nhận khóa mới hoạt động đúng
- Thu hồi API Key cũ
Lỗi xác thực phổ biến
Unauthorized
401API Key không hợp lệ, đã hết hạn hoặc bị thu hồi
Giải pháp: Kiểm tra xem API Key có chính xác không, hoặc tạo một API Key mới
Forbidden
403Số dư tài khoản không đủ hoặc không có quyền
Giải pháp: Nạp tiền vào tài khoản hoặc kiểm tra trạng thái tài khoản