Tài khoản và bảo mật · 2026-08-28 · Đội tài liệu HippoAPI

Khóa API và sử dụng an toàn

Nền tảng thực tế để tách môi trường, giới hạn khóa và xử lý rò rỉ.

Mỗi khóa một mục đích

Tạo khóa riêng cho development, staging và production, đặt tên dễ nhận biết để xem log và thu hồi.

Áp dụng giới hạn nhỏ nhất cần thiết

Dùng giới hạn thời hạn, hạn mức, mô hình và IP khi có thể. Khóa có phạm vi hẹp giảm tác động khi bị lộ.

Đổi khóa trước, điều tra sau

Nếu khóa có thể đã lộ, hãy vô hiệu hóa ngay, cấp khóa mới rồi kiểm tra log. Đừng chờ chắc chắn mới thu hồi thông tin bị lộ.