Security Schemes là gì?#
Security schemes là cách để định nghĩa cách các endpoint của bạn được xác thực, tuân theo OpenAPI Specification (OAS). Thay vì thiết lập xác thực riêng lẻ cho từng endpoint, bạn có thể tạo một mẫu có thể tái sử dụng (security scheme) để tách các phương thức xác thực khỏi thông tin xác thực thực tế. Điều này giúp các nhóm quản lý, cập nhật và tái sử dụng thiết lập xác thực một cách linh hoạt hơn.Tại sao nên sử dụng Security Schemes?#
Định nghĩa một lần, sử dụng ở mọi nơi: Tạo security scheme một lần và tái sử dụng trên nhiều endpoint hoặc thư mục.
Kết hợp linh hoạt: Một endpoint có thể sử dụng nhiều hơn một loại security scheme.
Tách biệt mẫu và giá trị: Giữ các quy tắc xác thực (mẫu) tách biệt với các giá trị thực tế (thông tin xác thực), giúp việc bảo trì dễ dàng hơn.
Ngăn rò rỉ thông tin xác thực: Khi kiểm thử endpoint với security schemes trên tài liệu trực tuyến, thông tin xác thực phải được nhập thủ công.
Tự động kế thừa: Endpoint có thể kế thừa security schemes từ các thư mục cha, giảm việc thiết lập lặp lại.
Hỗ trợ tất cả phương thức xác thực chính: Bao gồm API Key, Bearer Token, Basic Auth, OAuth 2.0, v.v.
Tuân thủ OpenAPI: Hoàn toàn tương thích với đặc tả OpenAPI 3.0 Security Schemes.
Khi nào bạn nên sử dụng?#
Khi nhiều endpoint dùng chung một phương thức xác thực.
Khi một endpoint duy nhất yêu cầu nhiều loại xác thực.
Khi bạn cần thông tin xác thực khác nhau cho các môi trường khác nhau.
Khi các nhóm làm việc cùng nhau và cần một cách thống nhất để quản lý xác thực.
Khi bạn muốn đưa các định nghĩa bảo mật rõ ràng, được chuẩn hóa vào tài liệu OpenAPI của mình.
Modified at 2026-06-11 10:23:06