Trước khi cấp key
- Đăng nhập bằng tài khoản master của doanh nghiệp.
- Cần gói đăng ký Pro trở lên.
- Key được xác thực theo user phát hành và không có scope tùy chọn hay bổ sung.
Cấp key trong ORCA
- Mở Quản lý tích hợp → Open API Keys.
- Chọn tạo key, nhập tên nhận biết và ngày hết hạn nếu cần.
- Sao chép key sau khi tạo. Sau đó có thể sao chép lại từ chi tiết Quản lý API KEY.



ORCA OPEN API key management →
Quy tắc lưu trữ
- Không lưu trong browser, mobile app, repository công khai hoặc DB đơn hàng.
- Không ghi Authorization header hoặc key đầy đủ vào log.
- Nếu nghi ngờ lộ key, cấp key mới rồi thu hồi key cũ.
Xem và thu hồi
Danh sách chỉ hiển thị tên, prefix, trạng thái, ngày tạo, ngày hết hạn và lần dùng gần nhất.
Có thể sao chép lại key gốc từ chi tiết; key bị thu hồi sẽ mất hiệu lực ngay.
Có thể xóa key đã thu hồi khỏi danh sách. Key đang hoạt động phải thu hồi trước.
Nếu không cấp được key, bộ phận vận hành ORCA kiểm tra quyền và trạng thái key trong Master Admin.
