Chuyển tới nội dung chính

Khóa API

Cần có khóa API để xác thực các yêu cầu gửi đến API của GPT Translator.

Trên trang này​

Trước khi bắt đầu​

Hãy đảm bảo bạn có:

  1. Một tài khoản GPT Translator.
  2. Quyền truy cập bảng điều khiển API.
  3. Môi trường phía máy chủ để lưu trữ khóa an toàn.

Tạo khóa API​

  1. Đăng nhập vào tài khoản GPT Translator của bạn.
  2. Mở Khóa API dành cho nhà phát triển trong bảng điều khiển.
  3. Nhấp Generate New API Key.
  4. Sao chép ngay khóa vừa tạo.
  5. Lưu khóa trong biến môi trường ở backend (ví dụ: .env).

Sử dụng khóa API​

Gửi khóa trong header của yêu cầu:

x-api-key: YOUR_API_KEY

Quản lý khóa​

  • Tạo lại khóa: thay đổi thông tin xác thực và vô hiệu hóa khóa cũ.
  • Xóa khóa: vô hiệu hóa vĩnh viễn quyền truy cập API của khóa đó.
  • Một nguồn dữ liệu duy nhất: theo dõi các khóa đang hoạt động trong trình quản lý bí mật.

Thực hành bảo mật tốt nhất​

Quan trọng

Không bao giờ để lộ khóa API trong mã frontend, gói mã trình duyệt hoặc kho mã công khai.

  • Chỉ giữ khóa ở phía máy chủ.
  • Dùng biến môi trường hoặc trình quản lý bí mật.
  • Thay khóa định kỳ hoặc ngay khi nghi ngờ bị lộ.
  • Giới hạn quyền vận hành đối với các thao tác quản lý khóa.
  • Thường xuyên theo dõi mức sử dụng API để phát hiện lưu lượng bất thường.

Lỗi thường gặp​

  • 401 Unauthorized: thiếu hoặc sai x-api-key.
  • 403 Forbidden: khóa tồn tại nhưng không được phép truy cập.
  • 429 Too Many Requests: vượt quá giới hạn tần suất yêu cầu.

Bước tiếp theo​