Get Access Token cho API vServer sử dụng tool Postman

Get Access Token cho API vServer sử dụng tool Postman

GreenNodeHelp Center

Hướng dẫn lấy Access Token để gọi vServer API

Mô tả cách tạo Service Account và lấy Access Token thông qua Postman, phục vụ việc xác thực các request tới vServer API.


1. Tổng quan

Mọi request gửi tới vServer API (https://vserver-api-docs.vngcloud.vn/service-docs/vserver.html) đều yêu cầu một Access Token hợp lệ trong phần header xác thực. Để lấy được Access Token, trước tiên cần có cặp thông tin client_idclient_secret từ một Service Account đã được khởi tạo trên hệ thống VNG Cloud.

2. Tạo Service Account để lấy thông tin xác thực

Bước 1: Truy cập trang quản lý Service Account theo hướng dẫn tại https://docs.vngcloud.vn/display/ONVINA/Service+accounts và tiến hành tạo một Service Account mới.

Sau khi tạo thành công, hệ thống sẽ cấp cặp thông tin xác thực như minh họa dưới đây:

Màn hình Service Account hiển thị Client ID và Client Secret

Ghi lại hai giá trị này để dùng ở bước tiếp theo. Ví dụ:

  • Client ID: 16614e47-746d-462f-aba2-dabad8xxxxx
  • Client Secret: 5e564687-2d90-42d8-a053-xxxxxxxx
⚠ Lưu ý: Client Secret chỉ hiển thị một lần tại thời điểm tạo. Hãy lưu lại ngay, nếu mất sẽ cần tạo lại Service Account.

3. Lấy Access Token bằng Postman

Bước 2: Mở Postman, chọn New → HTTP Request để tạo một request mới.

Bước 3: Chuyển sang tab Authorization, chọn kiểu xác thực OAuth 2.0, sau đó điền các thông tin sau vào phần cấu hình:

  • Access Token URL:
https://iamapis.vngcloud.vn/accounts-api/v2/auth/token
  • Client ID: giá trị client_id lấy từ Bước 1
  • Client Secret: giá trị client_secret lấy từ Bước 1

Tham khảo hình minh họa cấu hình dưới đây:

Cấu hình OAuth 2.0 trong Postman với Access Token URL và thông tin Client

Bước 4: Nhấn Get New Access Token để Postman gửi yêu cầu xác thực và nhận về token.

Kết quả sau khi nhấn Get New Access Token trong Postman

Hộp thoại xác nhận token trả về từ IAM API

Bước 5: Sao chép Access Token vừa nhận được và đính kèm vào header Authorization của các request gọi tới vServer API.

Token có thời hạn sử dụng nhất định; khi hết hạn cần lặp lại Bước 3–4 để lấy token mới.

Không chia sẻ Access Token ra bên ngoài — token mang đầy đủ quyền của Service Account tương ứng.

✅ Hoàn tất: Hoàn tất. Bạn đã có Access Token hợp lệ và có thể bắt đầu gọi các endpoint của vServer API.

Tài liệu tham khảo