Xác thực¶
Mọi request cần hai header. Không có OAuth, không có token phải làm mới, không có chữ ký HMAC.
| Header | Bắt buộc | Giá trị |
|---|---|---|
X-API-Key |
luôn luôn | Key của bạn, dạng ld_live_… |
X-Account-Id |
khi key có nhiều kết nối | Định danh kết nối, dạng ldc_… |
curl -H "X-API-Key: ld_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" \
-H "X-Account-Id: ldc_9fK2xQ7mNp3RtY8wZa1B" \
"https://api.logidata.vn/v1/tiktok-ads/v1.3/advertiser/info/?advertiser_ids=[\"7001\"]"
X-API-Key¶
Cấp trong portal, tại API key. Logidata chỉ lưu SHA-256 của key, nên:
- Key thật hiện đúng một lần lúc tạo. Không có đường xem lại.
- Mất key thì dùng Đổi key — cấp key mới, key cũ chết ngay lập tức.
- Nghi key bị lộ thì Thu hồi. Hiệu lực tức thì, không có độ trễ.
Đừng để key trong code phía trình duyệt
Key này gọi được toàn bộ dữ liệu quảng cáo của bạn. Chỉ dùng ở phía server: biến môi trường, secret manager, hoặc credential store của n8n. Đừng commit vào git, đừng nhúng vào frontend hay app di động.
Bạn có thể tạo nhiều key — mỗi hệ thống một key (n8n production, notebook
phân tích) để thu hồi riêng khi cần, mà không làm gãy các hệ thống còn lại.
X-Account-Id¶
Định danh của một kết nối TikTok Business Center, do portal sinh khi bạn cấp quyền. Hiện ở trang Kết nối.
- Key chỉ có một kết nối → được phép bỏ qua header này.
- Key có nhiều kết nối → bắt buộc, nếu thiếu sẽ nhận
400 missing_account_id. - Gửi
X-Account-Idkhông thuộc key của bạn →403 account_not_allowed.
Giá trị này ổn định qua các lần cấp lại quyền
Khi token TikTok bị thu hồi phía sàn, bạn bấm Cấp lại quyền trên kết nối
đó. X-Account-Id không đổi — code đang chạy của bạn không phải sửa gì.
Giới hạn theo IP (tuỳ chọn)¶
Nếu hệ thống của bạn gọi từ một dải IP cố định, báo Logidata để bật allowlist IP
cho key. Request từ IP ngoài danh sách nhận 403 ip_not_allowed.
Kiểm tra key đang có quyền gì¶
{
"key_id": "ld_live_ab12cd34",
"customer_id": "acme",
"plan": "trial",
"providers": ["tiktok-ads"],
"accounts": [{"provider": "tiktok-ads", "account_id": "ldc_9fK2xQ..."}],
"connections": 1,
"rate_limit_rps": 2,
"monthly_quota": 2000,
"quota_used": 153,
"overage_mode": "block"
}
Endpoint này không tính vào hạn mức tháng — dùng thoải mái để kiểm tra cấu hình.