Quản lý khóa: sao chép / dùng thử / vô hiệu hóa / xóa
Xem danh sách khóa như thế nào
Trang API Keys sẽ liệt kê tất cả khóa của bạn:
- Tên: nhận diện mục đích sử dụng
- Trạng thái: đang bật / đã vô hiệu hóa
- Nhóm: nhóm dịch vụ được liên kết
- Mức sử dụng: hạn mức đã tiêu thụ
- Thời gian tạo: thuận tiện truy vết
Sao chép khóa
WARNING
Trang danh sách không hiển thị nguyên văn khóa (vì lý do an toàn). Những trường hợp cần nguyên văn:
- Nguyên văn đã lưu ngay sau khi tạo
- Hoặc xóa rồi tạo lại một khóa mới
Nút "sao chép" sao chép mã nhận diện khóa (dùng để điền vào client), nhưng nguyên văn khóa chỉ hiển thị một lần duy nhất khi tạo. Nếu quên nguyên văn, cách an toàn nhất là xóa và tạo lại.
Dùng thử khóa
Một số trang cấu hình client hỗ trợ "dùng thử": sau khi điền khóa, gửi một tin nhắn thử để nhanh chóng kiểm tra khóa đó có dùng được với nhóm/mô hình hiện tại hay không.
Vô hiệu hóa khóa
- Vô hiệu hóa: tạm thời vô hiệu, khóa mất hiệu lực ngay, lệnh gọi trả về 401; có thể bật lại bất cứ lúc nào
- Phù hợp: nghi ngờ rò rỉ thì cắt lỗ trước, tạm thời hạn chế một thiết bị nào đó
Xóa khóa
- Xóa: gỡ bỏ vĩnh viễn, không thể khôi phục, mọi client dùng khóa đó đều mất hiệu lực
- Phù hợp: khóa xác nhận bị rò rỉ, thiết bị bị loại bỏ, mục đích sử dụng không còn
Khi nào nên vô hiệu hóa/xóa ngay
- Khóa bị đăng lên kho công khai / rò rỉ qua ảnh chụp đoạn chat
- Xuất hiện lệnh gọi bất thường từ IP lạ (có thể xem nguồn trong lịch sử sử dụng)
- Thiết bị bị mất hoặc bán lại
Thực hành tốt nhất
- Tách Key theo mục đích: đừng dùng chung một khóa cho mọi thiết bị
- Dọn dẹp định kỳ: xóa kịp thời những khóa không còn dùng
- Hạn chế tạo khóa hạn mức lớn: khóa có quyền cao nhất chỉ dùng trên thiết bị chính của bạn
- Kết hợp hạn mức: đặt hạn mức/tốc độ/giới hạn thời gian hết hạn cho thiết bị dùng chung, xem hạn mức khóa
