Mã thông báo API | Procurize.AI#
Tạo, quản lý và sử dụng mã thông báo API để truy cập lập trình an toàn vào không gian làm việc Procurize.AI của bạn.
Áp dụng cho: Bảng điều khiển Procurize.AI → Cài đặt → Mã thông báo
Có sẵn trên: các gói Business & Enterprise
Vai trò yêu cầu: Quản trị viên hoặc Bảo trì
Tổng quan#
Mã thông báo API cho phép truy cập lập trình an toàn vào nền tảng Procurize.AI. Bạn có thể dùng chúng để tích hợp Procurize.AI với các hệ thống nội bộ, tự động hoá quy trình, hoặc xây dựng các ứng dụng tùy chỉnh trên nền tảng.
Đặc điểm chính:
- Mã thông báo thừa hưởng tất cả quyền của người dùng đã tạo chúng
- Mã thông báo có phạm vi tổ chức – không cần chỉ định
orgtrong các lời gọi API - Có thể tạo không giới hạn mã thông báo
- Mã thông báo có thể có ngày hết hạn hoặc được đặt để không bao giờ hết hạn
- Mã thông báo có thể bị vô hiệu hóa và sau đó kích hoạt lại khi cần
🔒 Lưu ý bảo mật: Procurize.AI không lưu trữ giá trị thực của mã thông báo – chỉ lưu lại hàm băm của nó. Bạn phải sao chép và lưu mã thông báo ngay sau khi tạo. Nó sẽ không được hiển thị lại.
Truy cập Bảng quản lý Mã thông báo#
- Điều hướng tới Dashboard → Settings → Tokens.
- Bảng quản lý mã thông báo hiển thị các mã cá nhân của bạn liên quan tới tổ chức hiện tại.

Quyền yêu cầu: Chỉ người dùng có vai trò Quản trị viên hoặc Bảo trì mới có thể truy cập bảng này. Đối với định nghĩa chi tiết về vai trò, xem Tổng quan Quyền.
Tạo mã thông báo mới#
Nhập Tên để xác định mục đích của mã thông báo.
Chọn kỳ hạn hết hạn:
- 1 tháng
- 3 tháng
- 1 năm
- Không hết hạn (hiệu lực không giới hạn)
Nhấn “Tạo”.
Quan trọng – Sao chép Mã thông báo ngay lập tức#
Sau khi tạo, giá trị mã thông báo được hiển thị một lần – sao chép nó và lưu trữ một cách an toàn (ví dụ: trong trình quản lý mật khẩu hoặc biến môi trường).

⚠️ Bạn sẽ không thể xem lại giá trị mã thông báo. Procurize.AI chỉ lưu một hàm băm an toàn để xác thực. Nếu mất mã thông báo, bạn phải thu hồi nó và tạo một mã mới.
Quản lý các Mã thông báo hiện có#
Bảng Mã thông báo hiển thị danh sách mọi mã đã tạo cùng với:
- Tên
- Hậu tố
- Ngày tạo
- Ngày hết hạn (hoặc “-”)
- Trạng thái: Hoạt động hoặc Không hoạt động
Vô hiệu hóa / Kích hoạt lại Mã thông báo#
- Vô hiệu hóa – tạm thời tắt mã thông báo. Bạn có thể kích hoạt lại sau khi cần.
- Kích hoạt lại – khôi phục mã thông báo đã vô hiệu hóa về trạng thái hoạt động.
💡 Vô hiệu hóa hữu ích để tạm dừng các tích hợp mà không cần xóa mã thông báo.
Thu hồi Mã thông báo#
- Thu hồi – xóa vĩnh viễn mã thông báo. Hành động này không thể hoàn tác.
- Nếu bạn mất một mã thông báo, hãy thu hồi ngay và tạo một mã mới.
Sử dụng Mã thông báo API#
URL Cơ bản & Xác thực#
| Tham số | Giá trị |
|---|---|
| URL Cơ bản | https://api.procurize.com |
| Phương thức xác thực | Khóa API qua header |
| Tiêu đề | X-API-Key: <YOUR_API_TOKEN> |
Yêu cầu mẫu (cURL)#
curl -X GET "https://api.procurize.com/v1/documents" \
-H "X-API-Key: YOUR_API_TOKEN"
🧠 Không cần ID tổ chức – mã thông báo được gắn với tổ chức của bạn, vì vậy API tự động xác định ngữ cảnh.
Quy tắc Bảo mật & Sử dụng Quan trọng#
| Quy tắc | Giải thích |
|---|---|
| Quyền của mã thông báo | Mã thông báo có đúng các quyền như người dùng đã tạo. Nếu vai trò của người dùng thay đổi, quyền của mã thông báo sẽ được cập nhật tương ứng. |
| Liên kết tổ chức | Mã thông báo được gắn với tổ chức của người tạo. Bạn không thể sử dụng một mã thông báo cho nhiều tổ chức. |
| Hiển thị mã thông báo | Giá trị mã thông báo chỉ được hiển thị một lần. Lưu ngay. Procurize.AI chỉ lưu một hàm băm. |
| Mã thông báo hết hạn | Các mã hết hạn sẽ tự động bị vô hiệu hóa và không thể dùng được. Tạo mã mới nếu cần. |
Khắc phục sự cố#
| Vấn đề | Giải pháp |
|---|---|
| Lỗi “Invalid API key” | Kiểm tra xem mã đã được sao chép đúng (không có khoảng trắng thừa). Xác nhận mã vẫn còn hoạt động và chưa hết hạn. |
| Mã không hoạt động sau khi thay đổi vai trò | Quyền của mã được cập nhật theo vai trò hiện tại của người dùng. Nếu người dùng mất quyền, mã cũng sẽ mất quyền. |
| Mã thông báo mất | Thu hồi mã mất và tạo một mã mới. |
| Giới hạn tốc độ | Các giới hạn tốc độ API áp dụng tùy theo gói của bạn. Kiểm tra các header X-RateLimit-* trong phản hồi. |
Chủ đề liên quan#
- Tổng quan Quyền – định nghĩa chi tiết về các vai trò
- Các gói giá – gói nào bao gồm truy cập API
- Tham chiếu REST API – tài liệu chi tiết về các endpoint
