🔐 Xác thực
Mọi lời gọi API tới Xbook đều cần xác thực để xác định người dùng và quyền truy cập.
Các phương thức
| Phương thức | Dùng khi |
|---|---|
| API Key | Tích hợp server-to-server, tác vụ tự động (khuyến nghị). |
| Session (cookie) | Ứng dụng chạy trong cùng trình duyệt/phiên đăng nhập. |
| OAuth2 | Ứng dụng bên thứ ba thay mặt người dùng (khi đã bật). |
Tạo API Key
- Đăng nhập Xbook → mở Hồ sơ người dùng.
- Vào tab Tài khoản bảo mật → API Keys.
- Chọn Tạo khóa mới, đặt tên gợi nhớ (ví dụ
tich-hop-n8n). - Sao chép khóa ngay — khóa chỉ hiển thị một lần.
Lấy uid từ API Key
import xmlrpc.client
common = xmlrpc.client.ServerProxy(f"{base_url}/xmlrpc/2/common")
uid = common.authenticate(db, username, api_key, {})
# uid là số nguyên định danh người dùng, dùng cho mọi lời gọi sau.
:::warning Bảo mật
- Không commit API key vào mã nguồn; dùng biến môi trường hoặc trình quản lý bí mật.
- Cấp khóa theo nguyên tắc tối thiểu quyền: tạo riêng tài khoản tích hợp với quyền vừa đủ.
- Thu hồi ngay khóa bị lộ trong màn hình API Keys. :::