> ## Documentation Index
> Fetch the complete documentation index at: https://docs.nexusapi.link/llms.txt
> Use this file to discover all available pages before exploring further.

# Tạo và bảo vệ API Key

> Tạo API Key NexusAPI có giới hạn, lưu trữ an toàn và thay thế khi có nguy cơ lộ lọt.

API Key nhận diện bên gọi và quyết định nhóm mô hình được truy cập. Nên tạo khóa riêng cho mỗi dự án hoặc môi trường để dễ giới hạn chi phí, đối soát sử dụng và thu hồi quyền khi cần.

## Tạo key

1. Đăng nhập [console NexusAPI](https://nexusapi.link).
2. Mở **Quản lý token** rồi chọn **Thêm token**.
3. Đặt tên dễ nhận biết, ví dụ `production-api` hoặc `codex-local`.
4. Chọn nhóm token có mô hình mục tiêu.
5. Đặt hạn mức và, nếu cần, ngày hết hạn rồi lưu.

Sao chép key ngay sau khi tạo; giá trị đầy đủ có thể chỉ hiển thị một lần.

## Những điều cần quyết định

| Mục                             | Vai trò                                            |
| ------------------------------- | -------------------------------------------------- |
| Nhóm token                      | Quyết định mô hình, kênh và quy tắc truy cập.      |
| Hạn mức                         | Giới hạn rủi ro chi phí của dự án hoặc thử nghiệm. |
| Ngày hết hạn                    | Phù hợp quyền truy cập tạm thời.                   |
| Giới hạn mô hình / danh sách IP | Chỉ bật khi thực sự cần.                           |

## Lưu trữ an toàn

* Dùng biến môi trường, kho secret hoặc trình quản lý thông tin xác thực của hệ điều hành.
* Không đưa key vào frontend, kho công khai, ảnh chụp, chat hoặc URL.
* Không dùng chung một key cho các dịch vụ/nhóm không liên quan.
* Nếu nghi ngờ lộ key, vô hiệu hóa hoặc xóa key cũ, tạo key mới và cập nhật nơi triển khai.

## Kiểm tra trước khi tích hợp

```bash theme={"system"}
curl 'https://nexusapi.link/v1/models' \
  -H 'Authorization: Bearer YOUR_API_KEY'
```

Lệnh này xác nhận key và cho biết mô hình đang nhìn thấy. Xem [ma trận khả năng](/vi/developer/capability-matrix) để chọn API phù hợp.

Nếu gặp 401, 403 hoặc mô hình không có, hãy kiểm tra trạng thái key, nhóm, số dư, giới hạn IP và định dạng `Bearer`, sau đó lưu Request ID.
