> ## Documentation Index
> Fetch the complete documentation index at: https://docs.rockapi.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Quản lý API key an toàn

> Thực hành quản lý API key: tách môi trường, xoay vòng, giới hạn phạm vi và review quyền production.

# Quản lý API key an toàn

API key là credential production. Hãy xem chúng như quyền truy cập vào dữ liệu, billing và độ sẵn sàng của ứng dụng.

## Nguyên tắc cơ bản

* Dùng key riêng cho development, staging và production.
* Không dùng chung một key cho các ứng dụng không liên quan.
* Không lưu key trong source code.
* Xoay vòng key sau incident hoặc thay đổi team.
* Xóa key không có owner.

## Review quyền truy cập

Mỗi key cần có owner, mục đích, môi trường và ngày review gần nhất. Nếu key không còn owner, hãy disable trước rồi quan sát lỗi trước khi xóa.

Xem [Authentication](/authentication) và [Security and privacy](/security-and-privacy).
