| Key | Trạng thái | Sản phẩm | Chủ sở hữu | Activations | Hết hạn | Tạo lúc | Actions |
|---|
| Thời gian | Endpoint | Key | IP | Quốc gia | Kết quả | Mã lỗi | Thời gian (ms) |
|---|
Để chống lại việc hacker bắt gói tin (sniffing) và sửa đổi kết quả API (ví dụ sửa valid: false thành true), KeyVault sử dụng cơ chế bảo mật HMAC-SHA256 kết hợp với Anti-Replay Attack.
Mọi request từ phần mềm của bạn gửi lên Server đều phải đi kèm một Chữ ký điện tử (Signature).
Yêu cầu Headers:
X-Client-ID: Slug của sản phẩm (Lấy ở trang Quản lý Sản phẩm, ví dụ:my-app-pro).X-Timestamp: Unix Timestamp hiện tại bằng Giây. Nếu chênh lệch quá 5 phút so với Server, request sẽ bị từ chối.X-Nonce: Một chuỗi ngẫu nhiên duy nhất cho mỗi request (UUID v4). Chống Hacker copy gói tin gửi lại (Replay Attack).X-Signature: Chữ ký điện tử HMAC-SHA256.
Cách tạo Chữ ký (Signature):
- Hash Body: Tạo mã băm SHA-256 (Hex) từ chuỗi JSON của request body.
- Nối chuỗi Message:
METHOD:PATH:TIMESTAMP:NONCE:BODY_HASH - Ký Message: Dùng
HMAC_SECRETđể ký chuỗi Message bằng thuật toánHMAC-SHA256.
Base URL: https://domain.com
1. Kiểm tra Key (Verify)
POST /api/v1/verify – Dùng để kiểm tra xem một key có hợp lệ hay không. Không làm tăng số lượng thiết bị kích hoạt.
2. Kích hoạt Thiết Bị (Activate)
POST /api/v1/activate – Gắn key vào thiết bị hiện tại. Nếu key chỉ cho phép 1 thiết bị, thiết bị thứ 2 gọi API này sẽ bị từ chối.
3. Hủy Kích Hoạt Thiết Bị (Deactivate)
POST /api/v1/deactivate – Gỡ key khỏi thiết bị hiện tại (để người dùng có thể đem key sang máy khác dùng).
4. Giữ Kết Nối (Heartbeat)
POST /api/v1/heartbeat – Gọi ngầm 5-10 phút một lần để Server biết phần mềm vẫn đang mở. Nếu có ai đó khóa key trên Web Admin, Heartbeat sẽ trả về lỗi ngay lập tức để phần mềm tự văng ra.
Chọn ngôn ngữ để copy đoạn code tạo mã hóa bảo mật và gọi API tự động.
| Code | HTTP | Mô tả |
|---|---|---|
| KEY_NOT_FOUND | 200 | Key không tồn tại |
| KEY_EXPIRED | 200 | Key đã hết hạn |
| KEY_REVOKED | 200 | Key đã bị thu hồi vĩnh viễn |
| KEY_SUSPENDED | 200 | Key đang bị tạm đình chỉ |
| KEY_DOMAIN_MISMATCH | 200 | Domain không khớp với key |
| KEY_IP_BLOCKED | 200 | IP không được phép |
| KEY_DEVICE_LIMIT | 200 | Đã đạt giới hạn thiết bị |
| KEY_COUNTRY_BLOCKED | 200 | Quốc gia bị chặn |
| SIGNATURE_INVALID | 401 | Chữ ký HMAC không hợp lệ |
| TIMESTAMP_EXPIRED | 401 | Timestamp quá cũ (replay attack) |
| NONCE_REPLAYED | 401 | Nonce đã được dùng (replay attack) |
| RATE_LIMITED | 429 | Gọi API quá nhiều, thử lại sau |
Giao diện đang được hoàn thiện. (API backend đã sẵn sàng)
Giao diện upload và quản lý phiên bản đang được hoàn thiện. (API backend đã sẵn sàng)
Giao diện cấu hình API rút gọn đang được hoàn thiện. (API backend đã sẵn sàng)
Giao diện quản lý IP, Device ID, Domain bị cấm đang được hoàn thiện. (API backend đã sẵn sàng)
Dùng URL trên để cấu hình trong SDK client.