Tổng quan
Khóa API xác thực các ứng dụng phía server của bạn với API AgentWallex. Mỗi khóa bắt đầu bằng tiền tốawx_ và được liên kết với tài khoản của bạn.
Tạo Khóa API
Tạo khóa API thông qua dashboard hoặc REST API (yêu cầu xác thực JWT):Qua Dashboard
- Đăng nhập vào AgentWallex Dashboard.
- Điều hướng đến Settings > API Keys.
- Nhấp Create API Key.
- Đặt tên mô tả cho khóa (ví dụ:
production-backend,staging-ci). - Sao chép và lưu trữ khóa an toàn — nó chỉ được hiển thị một lần.
Qua API
Liệt kê Khóa API
Xoay Khóa API
1
Tạo khóa mới
Tạo khóa API mới qua dashboard hoặc API.
2
Cập nhật ứng dụng
Triển khai khóa mới vào biến môi trường của ứng dụng.
3
Xác minh khóa mới hoạt động
Xác nhận rằng các cuộc gọi API thành công với khóa mới.
4
Xóa khóa cũ
Xóa khóa cũ để ngăn truy cập trái phép:
Giới hạn Tốc độ
Giới hạn tốc độ API phụ thuộc vào cấp gói của bạn:
Khi bạn vượt quá giới hạn tốc độ, API trả về phản hồi
429 Too Many Requests với header Retry-After:
Giới hạn tốc độ được áp dụng theo từng khóa API. Nếu bạn cần giới hạn cao hơn, liên hệ đội ngũ AgentWallex hoặc nâng cấp gói của bạn.
Các phương pháp tốt nhất
- Một khóa cho mỗi môi trường — Sử dụng khóa riêng biệt cho development, staging và production.
- Đặt tên khóa mô tả — Bao gồm tên môi trường và dịch vụ (ví dụ:
prod-payment-service). - Giám sát việc sử dụng — Kiểm tra
last_used_atđể xác định các khóa không sử dụng cần được xóa. - Không bao giờ chia sẻ khóa — Mỗi thành viên nhóm hoặc dịch vụ nên có khóa riêng.
- Sử dụng trình quản lý bí mật — Lưu trữ khóa trong AWS Secrets Manager, HashiCorp Vault hoặc các công cụ tương tự thay vì trong tệp
.envtrên đĩa.