Skip to main content

Tạo khóa API

Khóa API của tổ chức dùng cho API đọc lại lịch sử và API lấy đường dẫn tải tệp. Tạo tại trang API keys trên Console.
  • Khóa có dạng sk- kèm 32 ký tự ngẫu nhiên, ví dụ sk-9Kd2xQ….
  • Danh sách khóa hiển thị 12 ký tự đầu để bạn nhận ra khóa nào là khóa nào.
  • Khóa hành động với quyền của người đã tạo ra nó, nên không cấp thêm quyền gì mới.
Khóa chỉ hiện đúng một lần, ngay khi tạo. Hệ thống chỉ lưu bản băm nên không có cách nào xem lại. Sao chép trước khi đóng hộp thoại.

Thu hồi và xoay vòng khóa

Thu hồi là thao tác đánh dấu, không phải xóa: mã khóa vẫn tra cứu được sau khi ngừng hoạt động để dấu vết kiểm toán còn đọc được. Danh sách hiển thị cả khóa đã thu hồi.
Thu hồi có độ trễ tới 30 giây, thể hiện qua trường revocationDelaySeconds trong kết quả. Nếu một khóa bị lộ, hãy thu hồi ngay và tính tới khoảng trễ đó.
Xoay vòng khóa API gồm hai bước theo đúng thứ tự: tạo khóa mới trước, thu hồi khóa cũ sau. Trong khoảng giữa, cả hai khóa đều dùng được, đủ thời gian để bạn cập nhật hệ thống mà không gián đoạn.

Xem hạn mức đã dùng

Phản hồi
  • runs là ngân sách theo ngày UTC của cả tổ chức, dùng chung cho mọi hội thoại và mọi kênh, về lại mức đầy lúc 00:00 UTC.
  • rate.limit là hạn mức theo phút cho mỗi bên gọi.
  • Xem hạn mức không tốn hạn mức, nên bạn có thể gọi thường xuyên.
  • Chỉ khóa API gọi được; visitorToken bị từ chối với 403 USAGE_FORBIDDEN.
Các API có tính vào hạn mức gắn thêm ba header trên cả phản hồi thành công lẫn phản hồi 429, để bạn tự điều tiết nhịp gọi: