Bỏ qua

Xác thực

Mọi request cần hai header. Không có OAuth, không có token phải làm mới, không có chữ ký HMAC.

Header Bắt buộc Giá trị
X-API-Key luôn luôn Key của bạn, dạng ld_live_…
X-Account-Id khi key có nhiều kết nối Định danh kết nối, dạng ldc_…
curl -H "X-API-Key: ld_live_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx" \
     -H "X-Account-Id: ldc_9fK2xQ7mNp3RtY8wZa1B" \
  "https://api.logidata.vn/v1/tiktok-ads/v1.3/advertiser/info/?advertiser_ids=[\"7001\"]"

X-API-Key

Cấp trong portal, tại API key. Logidata chỉ lưu SHA-256 của key, nên:

  • Key thật hiện đúng một lần lúc tạo. Không có đường xem lại.
  • Mất key thì dùng Đổi key — cấp key mới, key cũ chết ngay lập tức.
  • Nghi key bị lộ thì Thu hồi. Hiệu lực tức thì, không có độ trễ.

Đừng để key trong code phía trình duyệt

Key này gọi được toàn bộ dữ liệu quảng cáo của bạn. Chỉ dùng ở phía server: biến môi trường, secret manager, hoặc credential store của n8n. Đừng commit vào git, đừng nhúng vào frontend hay app di động.

Bạn có thể tạo nhiều key — mỗi hệ thống một key (n8n production, notebook phân tích) để thu hồi riêng khi cần, mà không làm gãy các hệ thống còn lại.

X-Account-Id

Định danh của một kết nối TikTok Business Center, do portal sinh khi bạn cấp quyền. Hiện ở trang Kết nối.

  • Key chỉ có một kết nối → được phép bỏ qua header này.
  • Key có nhiều kết nối → bắt buộc, nếu thiếu sẽ nhận 400 missing_account_id.
  • Gửi X-Account-Id không thuộc key của bạn → 403 account_not_allowed.

Giá trị này ổn định qua các lần cấp lại quyền

Khi token TikTok bị thu hồi phía sàn, bạn bấm Cấp lại quyền trên kết nối đó. X-Account-Id không đổi — code đang chạy của bạn không phải sửa gì.

Giới hạn theo IP (tuỳ chọn)

Nếu hệ thống của bạn gọi từ một dải IP cố định, báo Logidata để bật allowlist IP cho key. Request từ IP ngoài danh sách nhận 403 ip_not_allowed.

Kiểm tra key đang có quyền gì

curl -H "X-API-Key: $LOGIDATA_API_KEY" https://api.logidata.vn/v1/me
{
  "key_id": "ld_live_ab12cd34",
  "customer_id": "acme",
  "plan": "trial",
  "providers": ["tiktok-ads"],
  "accounts": [{"provider": "tiktok-ads", "account_id": "ldc_9fK2xQ..."}],
  "connections": 1,
  "rate_limit_rps": 2,
  "monthly_quota": 2000,
  "quota_used": 153,
  "overage_mode": "block"
}

Endpoint này không tính vào hạn mức tháng — dùng thoải mái để kiểm tra cấu hình.