Mã thông báo API | Procurize.AI#
Tạo, quản lý và sử dụng mã thông báo API để truy cập chương trình an toàn vào không gian làm việc Procurize.AI của bạn.
Áp dụng cho: Bảng điều khiển Procurize.AI → Cài đặt → Mã thông báo
Có sẵn trên: Các gói Business & Enterprise
Vai trò yêu cầu: Quản trị bảo mật, Biên tập viên, Quản trị viên hoặc Người duy trì
Tổng quan#
Mã thông báo API cho phép truy cập chương trình an toàn vào nền tảng Procurize.AI. Bạn có thể dùng chúng để tích hợp Procurize.AI với hệ thống nội bộ, tự động hoá quy trình làm việc, hoặc xây dựng các ứng dụng tùy chỉnh dựa trên nền tảng.
Các đặc điểm chính:
- Mã thông báo kế thừa tất cả quyền của người dùng tạo ra chúng
- Mã thông báo thuộc phạm vi tổ chức – không cần chỉ định
orgtrong các lời gọi API - Có thể tạo không giới hạn số mã thông báo
- Mã thông báo có thể có ngày hết hạn hoặc được đặt là không bao giờ hết hạn
- Mã thông báo có thể vô hiệu hoá và sau đó kích hoạt lại khi cần
🔒 Lưu ý bảo mật: Procurize.AI không lưu trữ giá trị thực của mã thông báo – chỉ lưu trữ hàm băm của nó. Bạn phải sao chép và lưu mã ngay sau khi tạo. Nó sẽ không được hiển thị lại.
Truy cập Bảng quản lý Mã thông báo#
- Điều hướng tới trang Bảng điều khiển → Mã thông báo API.
- Bảng quản lý mã thông báo hiển thị các mã cá nhân của bạn liên kết với tổ chức hiện tại.

Quyền cần thiết: Chỉ người dùng có vai trò Quản trị bảo mật, Biên tập viên, Quản trị viên hoặc Người duy trì mới có thể truy cập bảng này. Đối với định nghĩa chi tiết về vai trò, xem mục Tổng quan Quyền .
Tạo Mã thông báo Mới#
Nhập Tên để xác định mục đích của mã thông báo.
Chọn thời gian hết hạn:
- 1 tháng
- 3 tháng
- 1 năm
- Không hết hạn (hiệu lực vô hạn)
Nhấn “Tạo”.
Quan trọng – Sao chép Mã ngay lập tức#
Sau khi tạo, giá trị mã được hiển thị một lần duy nhất – sao chép nó và lưu trữ an toàn (ví dụ: trong trình quản lý mật khẩu hoặc biến môi trường).

⚠️ Bạn sẽ không thể xem lại giá trị mã. Procurize.AI chỉ lưu trữ một hàm băm bảo mật để xác thực. Nếu bạn mất mã, hãy thu hồi nó và tạo một mã mới.
Quản lý Các Mã hiện có#
Bảng Mã thông báo hiển thị danh sách tất cả các mã đã tạo cùng với:
- Tên
- Hậu tố
- Ngày tạo
- Ngày hết hạn (hoặc “-”)
- Trạng thái: Hoạt động hoặc Không hoạt động
Vô hiệu hoá / Kích hoạt lại một Mã#
- Vô hiệu hoá – tạm thời ngừng hoạt động của mã. Bạn có thể kích hoạt lại sau khi cần.
- Kích hoạt lại – đưa mã đã vô hiệu hoá trở lại trạng thái hoạt động.
💡 Vô hiệu hoá hữu ích khi tạm dừng các tích hợp mà không muốn xóa mã.
Thu hồi một Mã#
- Thu hồi – xóa vĩnh viễn mã. Hành động này không thể hoàn tác.
- Nếu bạn mất mã, hãy thu hồi ngay và tạo một mã mới.
Sử dụng Mã thông báo API#
URL Cơ bản & Xác thực#
| Tham số | Giá trị |
|---|---|
| URL Cơ bản | https://api.procurize.com |
| Phương thức xác thực | Khóa API qua header |
| Header | X-API-Key: <YOUR_API_TOKEN> |
Yêu cầu mẫu (cURL)#
curl -X GET "https://api.procurize.com/v1/documents" \
-H "X-API-Key: YOUR_API_TOKEN"
🧠 Không cần ID tổ chức – mã thông báo đã được ràng buộc với tổ chức của bạn, vì vậy API sẽ tự động xác định ngữ cảnh.
Quy tắc Bảo mật & Sử dụng Quan trọng#
| Quy tắc | Giải thích |
|---|---|
| Quyền của mã | Mã có đúng các quyền giống như người dùng tạo ra nó. Nếu vai trò của người dùng thay đổi, quyền của mã cũng sẽ cập nhật tương ứng. |
| Ràng buộc tổ chức | Mã được gắn với tổ chức của người tạo. Bạn không thể dùng một mã cho nhiều tổ chức. |
| Hiển thị mã | Giá trị mã chỉ hiển thị một lần. Lưu ngay. Procurize.AI chỉ lưu hàm băm. |
| Mã đã hết hạn | Các mã đã hết hạn sẽ tự động bị vô hiệu hoá và không thể dùng được. Tạo mã mới nếu cần. |
Khắc phục sự cố#
| Vấn đề | Giải pháp |
|---|---|
| Lỗi “Invalid API key” | Kiểm tra xem mã đã được sao chép đúng (không có khoảng trắng thừa). Đảm bảo mã vẫn đang hoạt động và chưa hết hạn. |
| Mã không hoạt động sau khi thay đổi vai trò | Quyền của mã được cập nhật để phù hợp với vai trò hiện tại của người dùng. Nếu người dùng mất quyền, mã cũng sẽ mất quyền. |
| Mất mã | Thu hồi mã đã mất và tạo một mã mới. |
| Giới hạn tốc độ | Giới hạn tốc độ API áp dụng tùy theo gói của bạn. Kiểm tra các header X-RateLimit-* trong phản hồi. |
Chủ đề liên quan#
- Tổng quan Quyền – định nghĩa chi tiết về vai trò
- Gói Giá – các gói nào bao gồm quyền truy cập API
- Tham chiếu REST API – tài liệu chi tiết về các endpoint
