Xác thực
Mọi request đều cần một API key ApiLux gửi qua header Authorization.
Bearer token
Key của ApiLux luôn bắt đầu bằng apl_. Gửi kèm mọi request:
Authorization: Bearer apl_YOUR_API_KEYKhuyến nghị đặt trong biến môi trường APILUX_API_KEY, không commit vào git.
Vòng đời của key
| Tình huống | Kết quả |
|---|---|
| Key vừa tạo | Giá trị đầy đủ chỉ hiện đúng một lần. Chúng tôi chỉ lưu bản băm, không thể hiện lại. |
| Key bị thu hồi | 401 auth_revoked. Không thể khôi phục — tạo key mới. |
| Key hết hạn | 401 auth_expired. Hạn sử dụng là tuỳ chọn khi tạo key. |
| Key sai hoặc không tồn tại | 401 auth_invalid. |
Tạo key riêng cho production, staging và máy cá nhân. Nghi ngờ lộ thì thu hồi ngay — key khác không bị ảnh hưởng.