Tạo Application Credential để xác thực MPS

MPS khuyến nghị xác thực bằng Application Credential. Mỗi credential gồm một ID và Secret, dùng để xác thực ứng dụng gọi API thay cho mật khẩu tài khoản.

Tạo credential

  1. Đăng nhập Bizfly Cloud và mở Application Credential .
  2. Chọn tạo credential mới, nhập tên dễ nhận biết cho ứng dụng hoặc môi trường sử dụng.
  3. Chọn thời hạn hết hạn phù hợp với chính sách bảo mật của bạn.
  4. Lưu Credential ID và Credential Secret ngay sau khi tạo. Không chia sẻ một trong hai giá trị qua chat, email, mã nguồn hoặc log.

Nếu credential bị lộ, hãy thu hồi hoặc xóa credential đó và tạo credential mới.

Headers xác thực

Đính kèm ba headers sau vào request MPS từ môi trường tin cậy:

X-Auth-Type: application_credential
X-App-Credential-Id: <credential-id>
X-App-Credential-Secret: <credential-secret>

Ví dụ:

curl --request GET \
  'https://mps.mediacdn.vn/v1/namespaces/<namespace>/files' \
  --header 'X-Auth-Type: application_credential' \
  --header 'X-App-Credential-Id: <credential-id>' \
  --header 'X-App-Credential-Secret: <credential-secret>'

Lưu ý bảo mật

  • Chỉ gọi API có credential từ backend, worker hoặc môi trường nội bộ đáng tin cậy.
  • Không nhúng X-App-Credential-Id hoặc X-App-Credential-Secret vào JavaScript chạy trên browser, mobile app phát hành cho end user, repository công khai, log hoặc cấu hình frontend.
  • Dùng credential riêng cho từng môi trường và đặt ngày hết hạn khi có thể.
  • Thu hồi credential cũ ngay khi không còn sử dụng hoặc khi nghi ngờ bị lộ.
  • Với upload từ end user, sử dụng Direct TUS upload để browser không nhận một trong hai giá trị credential.