Documentation Index
Fetch the complete documentation index at: https://docs.agentwallex.com/llms.txt
Use this file to discover all available pages before exploring further.
Phương thức Xác thực
AgentWallex hỗ trợ hai phương thức xác thực:| Phương thức | Header | Trường hợp sử dụng |
|---|---|---|
| API Key | X-API-Key: awx_... | SDK và tích hợp server-to-server |
| JWT Bearer Token | Authorization: Bearer eyJ... | Ứng dụng web, OAuth và phiên dashboard |
Xác thực bằng API Key
Khóa API là phương pháp được khuyến nghị cho tích hợp phía server và SDK. Mọi khóa bắt đầu bằng tiền tốawx_.
Biến môi trường
Lưu trữ khóa API dưới dạng biến môi trường:Xác thực bằng JWT Bearer Token
Đối với ứng dụng web và luồng OAuth, sử dụng JWT bearer token. Token được lấy thông qua luồng Google OAuth:Làm mới Token
Access token có thời hạn. Sử dụng refresh token để lấy access token mới:Đăng xuất
Vô hiệu hóa phiên hiện tại:Các phương pháp Bảo mật tốt nhất
- Sử dụng biến môi trường — Không bao giờ mã hóa cứng khóa API trong mã nguồn.
- Xoay khóa thường xuyên — Xoay khóa API ít nhất mỗi 90 ngày. Xem Khóa API để biết hướng dẫn xoay khóa.
- Sử dụng phạm vi tối thiểu cần thiết — Tạo khóa API riêng biệt cho mỗi môi trường (sandbox và production).
- Bật danh sách IP cho phép — Có sẵn trên gói Growth và Enterprise để hạn chế truy cập API từ các IP đã biết.
- Giám sát nhật ký kiểm toán — Xem xét các sự kiện xác thực trong dashboard hoặc qua
GET /audit-logs. - Sử dụng sandbox cho phát triển — Không bao giờ thử nghiệm với khóa production hoặc quỹ thực.