Tài khoản và bảo mật · 2026-08-28 · Đội tài liệu HippoAPI
Khóa API và sử dụng an toàn
Nền tảng thực tế để tách môi trường, giới hạn khóa và xử lý rò rỉ.
Mỗi khóa một mục đích
Tạo khóa riêng cho development, staging và production, đặt tên dễ nhận biết để xem log và thu hồi.
Áp dụng giới hạn nhỏ nhất cần thiết
Dùng giới hạn thời hạn, hạn mức, mô hình và IP khi có thể. Khóa có phạm vi hẹp giảm tác động khi bị lộ.
Đổi khóa trước, điều tra sau
Nếu khóa có thể đã lộ, hãy vô hiệu hóa ngay, cấp khóa mới rồi kiểm tra log. Đừng chờ chắc chắn mới thu hồi thông tin bị lộ.