Skip to main content
ORCA
MES
VN

Cấp và quản lý Open API key

Cấp key cho backend cửa hàng riêng gọi ORCA Open API.

Pro Integration

Trước khi cấp key

  • Đăng nhập bằng tài khoản master của doanh nghiệp.
  • Doanh nghiệp phải có quyền Pro Integration.
  • Key được xác thực theo user phát hành và không có scope tùy chọn hay bổ sung.

Cấp key trong ORCA

  1. Mở Quản lý tích hợp → Open API Keys.
  2. Chọn tạo key, nhập tên nhận biết và ngày hết hạn nếu cần.
  3. Sao chép key ngay; giá trị đầy đủ chỉ hiển thị một lần.
  4. Lưu dưới tên ORCA_API_KEY trong secret manager của backend.

ORCA OPEN API key management →

Quy tắc lưu trữ

  • Không lưu trong browser, mobile app, repository công khai hoặc DB đơn hàng.
  • Không ghi Authorization header hoặc key đầy đủ vào log.
  • Nếu nghi ngờ lộ key, cấp key mới rồi thu hồi key cũ.

Xem và thu hồi

Danh sách chỉ hiển thị metadata và prefix. Không thể xem lại key đầy đủ; key bị thu hồi sẽ mất hiệu lực ngay.

Next: Sales-order integration →