API (giao diện lập trình ứng dụng) là bộ quy ước cho phép một phần mềm gửi yêu cầu và nhận kết quả từ phần mềm khác mà không cần biết bên trong nó làm gì. Nhờ API, website, bảng tính, ứng dụng bán hàng và AI có thể nối với nhau.
Hình dung bằng nhà hàng
Bạn ngồi bàn, gọi món qua nhân viên phục vụ, nhà bếp nấu rồi nhân viên mang ra. Bạn không vào bếp, cũng không cần biết nấu thế nào. API giống nhân viên phục vụ: nhận yêu cầu theo đúng mẫu, chuyển đến hệ thống bên trong, rồi trả kết quả. Ví dụ, trang bán hàng của bạn hỏi API vận chuyển phí giao một đơn, hoặc gửi yêu cầu tạo mã thanh toán tới cổng thanh toán.
Một lần gọi API trông thế nào
Phổ biến nhất là API web chạy trên giao thức HTTP, hay gọi là REST API. Một lần gọi gồm:
- Địa chỉ (endpoint): đường dẫn đến chức năng, ví dụ danh sách đơn hàng.
- Phương thức: GET để lấy dữ liệu, POST để tạo mới, PUT hoặc PATCH để sửa, DELETE để xóa.
- Thông tin kèm theo: tham số, nội dung gửi đi thường ở định dạng JSON, và khóa xác thực.
- Phản hồi: dữ liệu trả về và mã trạng thái, như 200 là thành công, 401 là chưa xác thực, 404 là không tìm thấy, 429 là gọi quá nhiều.
API dùng ở đâu trong doanh nghiệp
- Website gửi đơn sang phần mềm kế toán hoặc kho.
- Cổng thanh toán, đơn vị vận chuyển trả trạng thái về cửa hàng online.
- Gửi tin nhắn tự động qua Zalo Official Account hoặc email.
- Công cụ tự động hóa như n8n, Make nối nhiều dịch vụ lại.
- Ứng dụng AI gọi mô hình ngôn ngữ để xử lý văn bản.
Nếu một phần mềm có API, bạn có cơ hội tự động hóa việc nhập liệu lặp lại. Không có API thì thường chỉ còn cách nhập tay hoặc xuất nhập tệp.
API và webhook khác nhau thế nào
Hai khái niệm hay bị nhầm vì cùng là kết nối phần mềm.
| Tiêu chí | API gọi hỏi | Webhook |
|---|---|---|
| Ai chủ động | Bên cần dữ liệu chủ động hỏi | Bên có sự kiện chủ động báo |
| Khi nào dữ liệu đến | Khi bạn hỏi | Ngay khi sự kiện xảy ra |
| Ví dụ | Hỏi trạng thái đơn hàng | Cổng thanh toán báo đã thanh toán xong |
| Hạn chế | Hỏi liên tục thì tốn lượt gọi | Cần địa chỉ nhận luôn sẵn sàng |
Bảo mật và giới hạn khi dùng API
- Khóa API như mật khẩu: không đưa vào mã công khai hoặc gửi qua chat. Tạo khóa riêng cho từng hệ thống và thu hồi khi cần.
- Cấp quyền tối thiểu: khóa chỉ đọc nếu chỉ cần đọc.
- Giới hạn tần suất: nhiều dịch vụ hạn chế số lần gọi trong một khoảng thời gian, cần xử lý khi nhận mã 429.
- Thay đổi phiên bản: nhà cung cấp có thể đổi hoặc ngừng API cũ, nên theo dõi thông báo.
- Ghi nhật ký: lưu lại lần gọi lỗi để tra nguyên nhân.
Khi nào nên nhờ chuyên gia
Gọi thử một API đơn giản bằng công cụ có sẵn thì tự làm được. Khi cần nối hệ thống có dữ liệu khách hoặc tiền, hãy nhờ đơn vị làm AI doanh nghiệp hoặc lập trình viên thiết kế quyền truy cập, xử lý lỗi và theo dõi vận hành.
Khi nhà cung cấp gửi khóa API, hãy lưu vào kho bí mật của công cụ hoặc biến môi trường, đừng dán thẳng vào bảng tính dùng chung hay mã nguồn đưa lên kho công khai.
Muốn đưa AI vào công việc của doanh nghiệp? Kỹ thuật viên PCTech hỗ trợ tại TP.HCM.
Câu hỏi thường gặp
API có miễn phí không?
Tùy nhà cung cấp. Có API miễn phí với giới hạn lượt gọi, có API tính phí theo lượng dùng hoặc theo gói. Hãy đọc tài liệu và điều khoản của từng dịch vụ trước khi xây hệ thống phụ thuộc vào nó.
Không biết lập trình có dùng được API không?
Có, thông qua công cụ nối không cần nhiều mã như n8n, Make, Power Automate. Các công cụ này gọi API thay bạn. Khi cần xử lý phức tạp hoặc dữ liệu nhạy cảm thì nên có người hiểu kỹ thuật.
REST API là gì?
REST là một phong cách thiết kế API web dùng các phương thức HTTP chuẩn như GET, POST để thao tác với tài nguyên, thường trả dữ liệu dạng JSON. Đây là kiểu phổ biến nhất hiện nay.
API key bị lộ thì làm gì?
Thu hồi hoặc xóa khóa ngay trong trang quản trị của nhà cung cấp, tạo khóa mới, cập nhật vào hệ thống đang dùng và xem nhật ký xem có lần gọi bất thường nào không.
Bài viết liên quan
- Webhook là gì? Ví dụ trong tự động hóa
- MCP là gì? Kết nối AI với dữ liệu doanh nghiệp
- n8n là gì? Tự động hóa quy trình không cần code
- Zapier, Make và n8n: so sánh
- Tự động hóa với Google Sheets và Apps Script