Mã thông báo API | Procurize.AI#

Tạo, quản lý và sử dụng mã thông báo API để truy cập lập trình an toàn vào không gian làm việc Procurize.AI của bạn.

Áp dụng cho: Bảng điều khiển Procurize.AI → Cài đặt → Mã thông báo
Có sẵn trên: các gói Business & Enterprise
Vai trò yêu cầu: Quản trị viên hoặc Bảo trì

Tổng quan#

Mã thông báo API cho phép truy cập lập trình an toàn vào nền tảng Procurize.AI. Bạn có thể dùng chúng để tích hợp Procurize.AI với các hệ thống nội bộ, tự động hoá quy trình, hoặc xây dựng các ứng dụng tùy chỉnh trên nền tảng.

Đặc điểm chính:

  • Mã thông báo thừa hưởng tất cả quyền của người dùng đã tạo chúng
  • Mã thông báo có phạm vi tổ chức – không cần chỉ định org trong các lời gọi API
  • Có thể tạo không giới hạn mã thông báo
  • Mã thông báo có thể có ngày hết hạn hoặc được đặt để không bao giờ hết hạn
  • Mã thông báo có thể bị vô hiệu hóa và sau đó kích hoạt lại khi cần

🔒 Lưu ý bảo mật: Procurize.AI không lưu trữ giá trị thực của mã thông báo – chỉ lưu lại hàm băm của nó. Bạn phải sao chép và lưu mã thông báo ngay sau khi tạo. Nó sẽ không được hiển thị lại.

Truy cập Bảng quản lý Mã thông báo#

  1. Điều hướng tới DashboardSettingsTokens.
  2. Bảng quản lý mã thông báo hiển thị các mã cá nhân của bạn liên quan tới tổ chức hiện tại.

Bảng mã thông báo API

Quyền yêu cầu: Chỉ người dùng có vai trò Quản trị viên hoặc Bảo trì mới có thể truy cập bảng này. Đối với định nghĩa chi tiết về vai trò, xem Tổng quan Quyền.

Tạo mã thông báo mới#

  1. Nhập Tên để xác định mục đích của mã thông báo.

  2. Chọn kỳ hạn hết hạn:

    • 1 tháng
    • 3 tháng
    • 1 năm
    • Không hết hạn (hiệu lực không giới hạn)
  3. Nhấn “Tạo”.

Quan trọng – Sao chép Mã thông báo ngay lập tức#

Sau khi tạo, giá trị mã thông báo được hiển thị một lần – sao chép nó và lưu trữ một cách an toàn (ví dụ: trong trình quản lý mật khẩu hoặc biến môi trường).

Mã thông báo API mới

⚠️ Bạn sẽ không thể xem lại giá trị mã thông báo. Procurize.AI chỉ lưu một hàm băm an toàn để xác thực. Nếu mất mã thông báo, bạn phải thu hồi nó và tạo một mã mới.

Quản lý các Mã thông báo hiện có#

Bảng Mã thông báo hiển thị danh sách mọi mã đã tạo cùng với:

  • Tên
  • Hậu tố
  • Ngày tạo
  • Ngày hết hạn (hoặc “-”)
  • Trạng thái: Hoạt động hoặc Không hoạt động

Vô hiệu hóa / Kích hoạt lại Mã thông báo#

  • Vô hiệu hóa – tạm thời tắt mã thông báo. Bạn có thể kích hoạt lại sau khi cần.
  • Kích hoạt lại – khôi phục mã thông báo đã vô hiệu hóa về trạng thái hoạt động.

💡 Vô hiệu hóa hữu ích để tạm dừng các tích hợp mà không cần xóa mã thông báo.

Thu hồi Mã thông báo#

  • Thu hồi – xóa vĩnh viễn mã thông báo. Hành động này không thể hoàn tác.
  • Nếu bạn mất một mã thông báo, hãy thu hồi ngay và tạo một mã mới.

Sử dụng Mã thông báo API#

URL Cơ bản & Xác thực#

Tham sốGiá trị
URL Cơ bảnhttps://api.procurize.com
Phương thức xác thựcKhóa API qua header
Tiêu đềX-API-Key: <YOUR_API_TOKEN>

Yêu cầu mẫu (cURL)#

curl -X GET "https://api.procurize.com/v1/documents" \
  -H "X-API-Key: YOUR_API_TOKEN"

🧠 Không cần ID tổ chức – mã thông báo được gắn với tổ chức của bạn, vì vậy API tự động xác định ngữ cảnh.

Quy tắc Bảo mật & Sử dụng Quan trọng#

Quy tắcGiải thích
Quyền của mã thông báoMã thông báo có đúng các quyền như người dùng đã tạo. Nếu vai trò của người dùng thay đổi, quyền của mã thông báo sẽ được cập nhật tương ứng.
Liên kết tổ chứcMã thông báo được gắn với tổ chức của người tạo. Bạn không thể sử dụng một mã thông báo cho nhiều tổ chức.
Hiển thị mã thông báoGiá trị mã thông báo chỉ được hiển thị một lần. Lưu ngay. Procurize.AI chỉ lưu một hàm băm.
Mã thông báo hết hạnCác mã hết hạn sẽ tự động bị vô hiệu hóa và không thể dùng được. Tạo mã mới nếu cần.

Khắc phục sự cố#

Vấn đềGiải pháp
Lỗi “Invalid API key”Kiểm tra xem mã đã được sao chép đúng (không có khoảng trắng thừa). Xác nhận mã vẫn còn hoạt động và chưa hết hạn.
Mã không hoạt động sau khi thay đổi vai tròQuyền của mã được cập nhật theo vai trò hiện tại của người dùng. Nếu người dùng mất quyền, mã cũng sẽ mất quyền.
Mã thông báo mấtThu hồi mã mất và tạo một mã mới.
Giới hạn tốc độCác giới hạn tốc độ API áp dụng tùy theo gói của bạn. Kiểm tra các header X-RateLimit-* trong phản hồi.

Chủ đề liên quan#

đến đầu
Chọn ngôn ngữ