ApiLux

Xác thực

Mọi request đều cần một API key ApiLux gửi qua header Authorization.

Bearer token

Key của ApiLux luôn bắt đầu bằng apl_. Gửi kèm mọi request:

bash
Authorization: Bearer apl_YOUR_API_KEY

Khuyến nghị đặt trong biến môi trường APILUX_API_KEY, không commit vào git.

Vòng đời của key

Tình huốngKết quả
Key vừa tạoGiá trị đầy đủ chỉ hiện đúng một lần. Chúng tôi chỉ lưu bản băm, không thể hiện lại.
Key bị thu hồi401 auth_revoked. Không thể khôi phục — tạo key mới.
Key hết hạn401 auth_expired. Hạn sử dụng là tuỳ chọn khi tạo key.
Key sai hoặc không tồn tại401 auth_invalid.
Tạo key riêng cho production, staging và máy cá nhân. Nghi ngờ lộ thì thu hồi ngay — key khác không bị ảnh hưởng.