1. Tổng quan
Bài viết này hướng dẫn anh/chị cách tạo một ứng dụng riêng trên Sapo để lấy API key và API secret. Đây là các thông tin quan trọng (API token) cần thiết để kết nối và đồng bộ dữ liệu giữa hệ thống Sapo với các ứng dụng bên thứ ba hoặc các đơn vị vận chuyển.
Nội dung tổng quan gồm:
- Tạo mới ứng dụng riêng trên Sapo.
- Thiết lập tên và phân quyền truy cập Admin API.
- Lấy thông tin API key và API secret.
Đối tượng áp dụng: Quản trị viên cửa hàng trên Sapo.
2. Hướng dẫn thực hiện
2.1. Tạo mới ứng dụng riêng
Để có thể lấy được mã kết nối, trước tiên anh/chị cần khởi tạo một ứng dụng mới trong danh mục quản lý.
- Bước 1: Tại thanh menu bên trái, anh/chị tìm đến mục Ứng dụng, sau đó nhấn vào biểu tượng [+] (Thêm ứng dụng) hoặc nhấn nút [Kho ứng dụng] để tìm tùy chọn tạo mới.

- Bước 2: Tại màn hình Ứng dụng riêng, nhấn nút [+ Tạo ứng dụng riêng] để mở biểu mẫu thiết lập.

2.2. Thiết lập thông tin và phân quyền ứng dụng
Sau khi mở biểu mẫu, anh/chị cần khai báo thông tin định danh và cấp quyền cho ứng dụng này được phép truy cập vào các dữ liệu cần thiết.
- Bước 1: Tại mục Mô tả, anh/chị nhập Tên ứng dụng (ví dụ: Agentwork) và Email liên hệ để định danh ứng dụng.
- Bước 2: Tại mục Admin API, anh/chị thực hiện phân quyền truy cập cho từng danh mục dữ liệu:
- Anh/chị nhấn vào các ô lựa chọn (ví dụ: Chỉ đọc hoặc Không cho phép) để cấp quyền.
- Lưu ý: Để kết nối đơn vị vận chuyển, anh/chị cần đảm bảo các mục như Đơn hàng, giao dịch và vận chuyển được cấp quyền phù hợp.

- Bước 3: Nhấn nút [Lưu] để hoàn tất việc tạo ứng dụng. Hệ thống sẽ hiển thị thông báo Tạo thành công.

2.3. Lấy API key và API secret
Sau khi lưu, hệ thống sẽ hiển thị thông tin mã kết nối để anh/chị sử dụng.
- Bước 1: Tại giao diện chi tiết ứng dụng vừa tạo, anh/chị tìm đến mục Admin API.
- Bước 2: Tại dòng API key, nhấn vào biểu tượng [Sao chép] để lấy mã.
- Bước 3: Tại dòng API secret, nhấn vào biểu tượng [Mắt] để hiển thị mã, sau đó nhấn biểu tượng [Sao chép] để lưu lại.

Anh/chị sử dụng bộ đôi mã này để nhập vào phần cấu hình của đơn vị vận chuyển nhằm hoàn tất quá trình kết nối.
3. Lưu ý
- Bảo mật thông tin: API key và API secret tương đương với mật khẩu của cửa hàng. Anh/chị tuyệt đối không chia sẻ các mã này cho người không có thẩm quyền để tránh rủi ro bị đánh cắp dữ liệu đơn hàng và khách hàng.
- Phân quyền tối thiểu: Chỉ nên cấp quyền ở mức vừa đủ cho nhu cầu của ứng dụng (ví dụ: nếu chỉ cần đẩy đơn vận chuyển thì chỉ cần quyền tại mục Đơn hàng) để đảm bảo an toàn thông tin.