Mô tả cách tạo Service Account và lấy Access Token thông qua Postman, phục vụ việc xác thực các request tới vServer API.
Mọi request gửi tới vServer API (https://vserver-api-docs.vngcloud.vn/service-docs/vserver.html) đều yêu cầu một Access Token hợp lệ trong phần header xác thực. Để lấy được Access Token, trước tiên cần có cặp thông tin client_id và client_secret từ một Service Account đã được khởi tạo trên hệ thống VNG Cloud.
Bước 1: Truy cập trang quản lý Service Account theo hướng dẫn tại https://docs.vngcloud.vn/display/ONVINA/Service+accounts và tiến hành tạo một Service Account mới.
Sau khi tạo thành công, hệ thống sẽ cấp cặp thông tin xác thực như minh họa dưới đây:
Ghi lại hai giá trị này để dùng ở bước tiếp theo. Ví dụ:
16614e47-746d-462f-aba2-dabad8xxxxx5e564687-2d90-42d8-a053-xxxxxxxxBước 2: Mở Postman, chọn New → HTTP Request để tạo một request mới.
Bước 3: Chuyển sang tab Authorization, chọn kiểu xác thực OAuth 2.0, sau đó điền các thông tin sau vào phần cấu hình:
https://iamapis.vngcloud.vn/accounts-api/v2/auth/token
client_id lấy từ Bước 1client_secret lấy từ Bước 1Tham khảo hình minh họa cấu hình dưới đây:
Bước 4: Nhấn Get New Access Token để Postman gửi yêu cầu xác thực và nhận về token.
Bước 5: Sao chép Access Token vừa nhận được và đính kèm vào header Authorization của các request gọi tới vServer API.
▸ Token có thời hạn sử dụng nhất định; khi hết hạn cần lặp lại Bước 3–4 để lấy token mới.
▸ Không chia sẻ Access Token ra bên ngoài — token mang đầy đủ quyền của Service Account tương ứng.