WorkCloud Docs
Hướng dẫn

Xác thực

Luồng xác thực cho người dùng và cơ chế API Key cho tích hợp API.

EN

Tổng quan

WorkCloud có 2 nhóm xác thực chính:

  • Xác thực người dùng: đăng ký, đăng nhập, quản lý phiên.
  • Xác thực tích hợp API: dùng API Key.

Xác thực người dùng (web/app)

WorkCloud hỗ trợ các luồng chuẩn:

  • Đăng ký tài khoản
  • Đăng nhập email/password
  • Làm mới token phiên
  • Đăng xuất

Xác thực tích hợp API (khuyến nghị)

Khi tích hợp API từ hệ thống bên ngoài, dùng API Key:

  • Tạo key trong khu vực API Keys của tài khoản.
  • Gửi X-API-Key trong request headers.
  • Rotate/revoke key khi cần.

Gợi ý tích hợp frontend

  • Ưu tiên gọi API qua HTTPS.
  • Xử lý trạng thái 401 để chuyển hướng người dùng đăng nhập lại.
  • Không hard-code thông tin nhạy cảm ở client.

Liên kết liên quan

On this page