Xác thực
Mỗi yêu cầu sử dụng khóa PopGo API của riêng bạn.
Lấy khóa
Đăng nhập rồi tạo hoặc chọn một Key trên trang khóa. Chỉ dùng khóa trong ứng dụng cục bộ hoặc môi trường máy chủ mà bạn tin cậy. Mở trang khóa API.
Cách tạo Key
- Tên chỉ để bạn nhận diện. Hãy ghi rõ mục đích như phát triển cục bộ, một thiết bị hoặc một ứng dụng để dễ kiểm tra và tắt sau này.
- Nhóm, giới hạn quota, thời hạn và hạn chế truy cập theo các tùy chọn đang hiển thị trên cổng. Nếu chưa chắc, giữ mặc định trước rồi siết lại sau khi chạy thông.
- Sao chép Key ngay sau khi tạo và lưu ở nơi an toàn. Nếu sau đó không còn thấy Key đầy đủ, hãy tắt Key cũ và tạo Key mới.
Gửi thông tin xác thực
OpenAI compatible dùng Authorization: Bearer; Gemini native ưu tiên x-goog-api-key và cũng chấp nhận Bearer; Claude Messages ưu tiên x-api-key và cũng chấp nhận Bearer. Không đặt Key trong tham số URL trừ khi ứng dụng yêu cầu rõ.
Authorization: Bearer YOUR_API_KEY
x-api-key: YOUR_API_KEY
x-goog-api-key: YOUR_API_KEY
Bảo vệ khóa
- Không đưa khóa vào mã nguồn công khai, ảnh chụp hay báo cáo lỗi.
- Dùng Key riêng cho từng thiết bị hoặc phần mềm để có thể vô hiệu hóa độc lập.
- Khi xác thực lỗi, hãy sao chép lại Key thay vì truyền qua thanh địa chỉ trình duyệt.
Dùng ở đâu
- Ứng dụng cục bộ: dán vào trường API Key, không đưa vào ảnh chụp hoặc nhật ký chat công khai.
- Dự án server: dùng biến môi trường hoặc trình quản lý secret của nền tảng triển khai, không commit vào repo.
- Làm việc nhóm: tách Keys theo thành viên, thiết bị hoặc mục đích để có thể tắt riêng một Key khi có lỗi.
Kiểm tra xác thực
Trước tiên chạy yêu cầu bắt đầu nhanh. Phản hồi JSON bình thường xác nhận xác thực; với 401, hãy kiểm tra header, trạng thái Key và khoảng trắng.