Docs
Trung tâm nhà phát triểnBảng điều khiểnesimoa.com
    • Giới thiệu
    • Bắt đầu nhanh
    • Xác thực
    • Overview
    • Liệt kê eSIM
    • Mua eSIM
    • Quốc gia
    • OpenAPI
    • Theo dõi và hoa hồng
    • Giới hạn tần suất và lỗi
    • Overview
    • Claude
    • ChatGPT
    • Gemini
    • Ứng dụng khách MCP khác
    • Overview
    • Xác thực
    • Sản phẩm
    • Chi tiết sản phẩm
    • Quốc gia
    • Errors & rate limits
  1. Docs
  2. API đối tác (B2B)
  3. Xác thực

API đối tác (B2B)

Xác thực

Authenticate with an API key from the partner portal, and rotate, restrict or revoke keys.

On this page
  • Định dạng khóa
  • Sending the key
  • Issuing keys
  • Rotating keys
  • IP allowlist
  • Revoking keys
  • Member roles

Định dạng khóa#

text
esk_live_<prefix:10>_<secret:40>

Khóa là chuỗi chữ và số gồm tiền tố 10 ký tự (mã định danh công khai hiển thị trong cổng) và phần bí mật 40 ký tự. esimoa chỉ lưu mã băm SHA-256, nên khóa đầy đủ chỉ hiển thị một lần khi cấp và không thể khôi phục.

Lưu ý

Khóa này khác với khóa Public API của Trung tâm nhà phát triển (esk_live_<32>). Dùng khóa này cho API kia sẽ bị từ chối với INVALID_API_KEY.

Sending the key#

Gửi khóa trong header X-API-Key ở mọi yêu cầu; Authorization: Bearer cũng được chấp nhận. Không có khóa sẽ trả về 401 API_KEY_REQUIRED, khóa sai định dạng hoặc không xác định sẽ trả về 401 INVALID_API_KEY.

http
# Preferred
X-API-Key: esk_live_AbCdE12345_<40-character secret>

# Also accepted
Authorization: Bearer esk_live_AbCdE12345_<40-character secret>

Issuing keys#

  1. 1Cổng đối tác → Khóa API — tạo khóa mới.
  2. 2Đặt tên và tùy chọn thời hạn (từ 1 phút đến 3 năm kể từ bây giờ) cùng danh sách IP cho phép.
  3. 3Sao chép khóa ngay — khóa chỉ hiển thị một lần — và lưu vào trình quản lý bí mật hoặc biến môi trường của máy chủ.

Theo mặc định, mỗi tài khoản có thể có tối đa 5 khóa đang hoạt động (khóa chưa bị thu hồi và chưa hết hạn).

Rotating keys#

Xoay vòng sẽ tạo khóa mới có cùng tên, phạm vi, danh sách IP được phép và thời hạn. Khóa cũ vẫn hoạt động trong thời gian gia hạn bạn chọn (0–72 giờ) rồi hết hạn — hãy triển khai khóa mới trong khoảng thời gian đó. Thời gian gia hạn bằng 0 sẽ vô hiệu hóa khóa cũ ngay lập tức.

Lưu ý

Không thể xoay vòng khóa đã thu hồi hoặc đã hết hạn — hãy tạo khóa mới. Khi hết thời gian gia hạn, khóa cũ sẽ nhận 401 KEY_EXPIRED.

IP allowlist#

Mỗi khóa có thể giới hạn tối đa 20 địa chỉ IPv4/IPv6 hoặc dải CIDR (ví dụ: 203.0.113.10, 198.51.100.0/24). Danh sách trống nghĩa là không giới hạn; yêu cầu từ nơi khác sẽ nhận lỗi 403 IP_NOT_ALLOWED. Hãy dùng IP đầu ra (egress) của máy chủ.

Revoking keys#

Hãy thu hồi khóa trong cổng ngay khi bị lộ hoặc không còn cần dùng. Khóa không được lưu bộ nhớ đệm nên yêu cầu ngay sau đó sẽ bị từ chối với 401 KEY_REVOKED. Trong trường hợp khẩn cấp, esimoa có thể thu hồi khóa hoặc tạm ngưng tài khoản; mọi khóa của tài khoản bị tạm ngưng sẽ nhận 403 PARTNER_SUSPENDED.

Member roles#

Vai tròCó thể làm
OWNERTất cả
ADMINQuản lý khóa và thành viên
DEVELOPERQuản lý khóa, xem sản phẩm
VIEWERChỉ đọc

Chỉ thành viên OWNER, ADMIN và DEVELOPER mới có thể cấp, xoay vòng hoặc thu hồi khóa; mọi thành viên đều xem được danh sách khóa.

Cập nhật lần cuối: 1 tháng 10, 2026

PreviousAPI đối tác (B2B)Tiếp theoSản phẩm

On this page

  • Định dạng khóa
  • Sending the key
  • Issuing keys
  • Rotating keys
  • IP allowlist
  • Revoking keys
  • Member roles

APIs and MCP for bringing esimoa eSIMs to your product

Resources

  • Docs
  • API reference
  • API đối tác (B2B)
  • MCP server
  • OpenAPI spec

esimoa

  • Trang chủ
  • eSIM gói cước
  • Trung tâm nhà phát triển
  • Bảng điều khiển
  • Cổng đối tác

Company

  • Về chúng tôi
  • Hợp tác
  • Điều khoản dịch vụ
  • Chính sách quyền riêng tư
  • Chính sách giao hàng và hoàn tiền

Hỗ trợ

  • support@esimoa.com
  • Chat hỗ trợ

NBase Korea Co., Ltd.

902, Bldg A, 767 Sinsu-ro, Suji-gu, Yongin-si, Gyeonggi-do (Dongcheon-dong, Bundang Suji U-TOWER)

Trụ sở tại Mỹ: NBASE CORP. · Corporate Park, Irvine, CA 92606, USA

© 2026 esimoa. Bảo lưu mọi quyền.