Khóa API
Tạo, xoay vòng và thu hồi khóa cho máy chủ MCP và quyền truy cập API.
Cập nhật lần cuối:
Tạo một khóa
- Mở Quản lý tài khoản → Khóa API.
- Tạo một khóa và đặt tên cho biết nó dùng ở đâu (“Cursor — laptop”, “CI”).
- Sao chép ngay. Khóa đầy đủ chỉ hiện ra một lần.
Xoay vòng
Xoay vòng cấp một bí mật mới cho cùng một khóa. Mọi thứ đang dùng giá trị cũ sẽ ngừng hoạt động ngay khi bạn xoay vòng, nên hãy cập nhật cấu hình trong cùng lượt làm việc đó.
Thu hồi
Xóa một khóa có hiệu lực ngay và vĩnh viễn. Mọi IDE hay script đang dùng nó sẽ hỏng ngay lập tức — đúng điều bạn muốn nếu một khóa bị lộ.
Giữ khóa an toàn
- Đừng bao giờ commit một khóa. Hãy dùng phần cài đặt MCP của IDE hoặc một biến môi trường.
- Mỗi nơi một khóa. Một khóa dùng chung chỉ có thể thu hồi bằng cách làm hỏng mọi bên đang dùng cùng lúc.
- Xoay vòng khi có người rời đi, hoặc khi một khóa từng lọt vào nơi không nên.
Nếu một khóa ngừng hoạt động
Hãy kiểm tra, theo thứ tự: khóa chưa bị xoay vòng hay thu hồi; nó được dán nguyên vẹn; và bạn đang trỏ tới đúng tài khoản. Khóa gắn với từng người dùng, nên khóa từ tài khoản của đồng nghiệp sẽ không thấy dự án của bạn.
Bài viết này có hữu ích không?