> For the complete documentation index, see [llms.txt](https://www.boxhero.io/docs/llms.txt). Every page is available as Markdown by appending `.md` to its URL; this page is [Markdown](https://www.boxhero.io/docs/vi/developers/api/authentication.md).

# Xác thực

> Xác thực các yêu cầu BoxHero API bằng Bearer token và gửi chúng đến URL cơ sở có phiên bản.

## API token

Mọi yêu cầu phải mang theo API token dưới dạng Bearer token trong header `Authorization`:

```
Authorization: Bearer <api-token>
```

Cấp token trong ứng dụng BoxHero tại `Cài đặt` > `Tích hợp`. Mỗi token gắn với một nhóm duy nhất: mọi yêu cầu chỉ đọc và ghi dữ liệu của nhóm đó. Để làm việc với nhiều nhóm, hãy cấp token trong từng nhóm.

Không hỗ trợ truy cập ẩn danh. Khi token bị thiếu hoặc không hợp lệ, mọi endpoint đều trả về `401` kèm [cấu trúc phản hồi lỗi](https://www.boxhero.io/docs/vi/developers/api/errors).

> **Caution**
>
> **Lưu ý**: Hãy bảo vệ token như mật khẩu. Chỉ lưu token trên máy chủ của bạn, và nếu token bị lộ, hãy xóa nó tại `Cài đặt` > `Tích hợp` rồi cấp token mới.

## URL cơ sở và phiên bản

Mọi yêu cầu đều gửi đến:

```
https://rest.boxhero-app.com
```

Mọi endpoint đều nằm dưới tiền tố `/v1` — ví dụ: `GET /v1/items`.

## Chế độ nhóm

Hầu hết endpoint chỉ dùng được cho các nhóm quản lý tồn kho theo [vị trí](https://www.boxhero.io/docs/vi/concepts/locations). Với các nhóm khác, chúng trả về `400` với loại lỗi `/errors/invalid-team-mode`. Các endpoint về nhóm, thành viên, đối tác và thuộc tính hoạt động với mọi nhóm — hãy gọi [Lấy nhóm được liên kết](https://www.boxhero.io/docs/vi/developers/api/reference/teams/get-linked-team) để xem nhóm của bạn đang dùng chế độ nào.
