Đăng ký quyền truy cập sớm

Nhập tên của bạn cùng email hoặc số điện thoại. Chúng tôi sẽ liên hệ và gửi thông tin truy cập Tajo.

Tổng quan về xác thực

Caution

Trang demo - Đây là trang demo để giới thiệu tính năng tài liệu nhiều tab. Nội dung này chỉ mang tính minh họa.

Hướng dẫn này giải thích cách xác thực với API của chúng tôi. Chúng tôi hỗ trợ một số phương thức xác thực:

API key

Phương thức xác thực đơn giản nhất là dùng API key. Mỗi API key gắn với một người dùng cụ thể và có các quyền cụ thể.

// Example API Key request
const response = await fetch('https://api.example.com/data', {
headers: {
'Authorization': 'Bearer YOUR_API_KEY'
}
});

OAuth 2.0

Với những ứng dụng cần bảo mật cao hơn, chúng tôi hỗ trợ luồng xác thực OAuth 2.0:

  1. Yêu cầu ủy quyền: Chuyển hướng người dùng tới URL ủy quyền của chúng tôi
  2. Người dùng đồng ý: Người dùng chấp thuận quyền truy cập vào tài khoản của họ
  3. Mã ủy quyền: Máy chủ của chúng tôi trả về một mã ủy quyền
  4. Đổi lấy token: Đổi mã đó lấy một access token
  5. Yêu cầu API: Dùng access token để truy cập các tài nguyên được bảo vệ

JWT token

Sau khi xác thực, chúng tôi cấp các JWT token chứa thông tin đã mã hóa về người dùng và quyền của họ.

// Example JWT token usage
const response = await fetch('https://api.example.com/protected-resource', {
headers: {
'Authorization': 'Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...'
}
});

Quản lý phiên

Theo mặc định, phiên có hiệu lực trong 24 giờ. Để làm mới một phiên:

const refreshResponse = await fetch('https://api.example.com/auth/refresh', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
'Authorization': 'Bearer CURRENT_REFRESH_TOKEN'
}
});
// Parse the new tokens
const { accessToken, refreshToken } = await refreshResponse.json();

Thực hành tốt nhất

  1. Không bao giờ lưu API key hay token trong mã phía client
  2. Dùng biến môi trường cho các thông tin đăng nhập nhạy cảm
  3. Triển khai cơ chế làm mới token cho các ứng dụng chạy dài
  4. Đặt thời gian hết hạn token phù hợp
  5. Dùng HTTPS cho mọi yêu cầu API

Đăng ký quyền truy cập sớm

Nhập tên của bạn cùng email hoặc số điện thoại. Chúng tôi sẽ liên hệ và gửi thông tin truy cập Tajo.

tự động nhận diện
Trợ lý AI

Xin chào! Hãy hỏi tôi về tài liệu.