100%
← Quay lại

API Key và Secret

Khái niệmBảo mật

Nó là gì?

Khóa cho phép app truy cập dịch vụ khác (OpenAI, Google Maps, email service...).

Dùng để làm gì?

Xác thực app với dịch vụ bên ngoài.

Khi nào không cần?

Secret phải lưu trong environment variable, không đưa vào frontend, không commit GitHub, có thể rotate khi bị lộ.

Một câu để nhớ

Khóa truy cập dịch vụ khác, giữ bí mật tuyệt đối.