26 tháng 5, 2026
Thông báo

Chế độ truy cập cho khóa API — chỉ đọc và quyền truy cập giới hạn cho nhân viên

Khóa API của Alaio Vibecode giờ có chế độ truy cập. Mỗi khóa giờ có thể chạy ở chế độ “chỉ đọc”: bất kỳ yêu cầu ghi nào cũng bị nền tảng chặn ngay phía nó, trước khi yêu cầu kịp đến Bitrix24. Điều này hữu ích cho AI agent với quyền tối thiểu, đối tác tích hợp bên ngoài, và các trường hợp nhân viên cần truy cập dữ liệu nhưng không được phép thay đổi.

Hai chế độ. READWRITE — toàn quyền truy cập, như trước đây: khóa vừa đọc vừa ghi. READONLY — đọc diễn ra bình thường, còn mọi lần thử ghi sẽ trả về lỗi 403 rõ ràng, chỉ rõ chính xác lệnh gọi Bitrix24 nào đã bị chặn. Công tắc “Chế độ truy cập” đã xuất hiện trong thẻ tạo và chỉnh sửa khóa, và chế độ hiện tại giờ hiển thị trong phản hồi /v1/me — ứng dụng hoặc AI agent biết ngay mình đang có quyền gì và không lãng phí yêu cầu.

Dành cho quản trị viên tài khoản Bitrix24. Trang khóa có thẻ “Chính sách tài khoản Bitrix24”: bật “chỉ đọc” — và mọi khóa mới trên tài khoản Bitrix24 sẽ được cấp ngay ở chế độ này. Ngay cả với chính sách này, quản trị viên vẫn có thể cấp ngoại lệ cho một nhân viên cụ thể bằng cách chuyển chế độ khóa của họ. Chủ sở hữu khóa sẽ nhận thông báo từ bot Companion — ai đã đổi chế độ và khi nào. Mỗi thay đổi được ghi vào nhật ký: ai đã chuyển (chủ sở hữu hay quản trị viên) và khóa nào bị ảnh hưởng.

Tại sao cần điều này. Khóa chỉ đọc an toàn hơn về bản chất. AI agent chạy trên Claude hay GPT, kết nối qua MCP, khi mô hình “ảo giác” sẽ không thể làm hỏng dữ liệu — các lệnh ghi đơn giản là không được thực hiện. Nếu khóa như vậy bị rò rỉ, trong tay người khác nó cũng chỉ có thể đọc. Các khóa hiện có không bị động chạm — tất cả vẫn ở chế độ đọc và ghi, hành vi của các tích hợp hiện tại không thay đổi.

Tài liệu về khóa và xác thực: https://vibecode.bitrix24.com/docs/keys-auth