Hướng dẫn
Xác thực
Luồng xác thực cho người dùng và cơ chế API Key cho tích hợp API.
Tổng quan
WorkCloud có 2 nhóm xác thực chính:
- Xác thực người dùng: đăng ký, đăng nhập, quản lý phiên.
- Xác thực tích hợp API: dùng API Key.
Xác thực người dùng (web/app)
WorkCloud hỗ trợ các luồng chuẩn:
- Đăng ký tài khoản
- Đăng nhập email/password
- Làm mới token phiên
- Đăng xuất
Xác thực tích hợp API (khuyến nghị)
Khi tích hợp API từ hệ thống bên ngoài, dùng API Key:
- Tạo key trong khu vực API Keys của tài khoản.
- Gửi
X-API-Keytrong request headers. - Rotate/revoke key khi cần.
Gợi ý tích hợp frontend
- Ưu tiên gọi API qua HTTPS.
- Xử lý trạng thái 401 để chuyển hướng người dùng đăng nhập lại.
- Không hard-code thông tin nhạy cảm ở client.