APIUYTIN / TERMS OF SERVICE
Điều khoản dịch vụ
Rõ ràng, Minh bạch & Chuẩn tắc.
Bằng việc đăng ký tài khoản, khởi tạo project hoặc sử dụng bất kỳ API endpoint nào của APIUYTIN, bạn đồng ý chịu ràng buộc pháp lý bởi các điều khoản dịch vụ dưới đây. Vui lòng đọc kỹ trước khi tích hợp vào sản phẩm sản xuất.
Áp dụng từ: 12/09/2026 — Phiên bản 2.4
Chấp thuận điều khoản dịch vụ
Điều khoản này cấu thành một thỏa thuận pháp lý đầy đủ giữa bạn (hoặc thực thể pháp nhân mà bạn đại diện) và APIUYTIN. Nếu bạn không đồng ý với bất kỳ điều khoản nào, bạn không được phép tiếp tục truy cập hay sử dụng dịch vụ của chúng tôi.
Dịch vụ của chúng tôi cung cấp hạ tầng kỹ thuật danh tính dành cho nhà phát triển phần mềm, doanh nghiệp và các tổ chức công nghệ có năng lực chịu trách nhiệm về mã nguồn ứng dụng của chính mình.
Trách nhiệm bảo mật khóa và Secret Key
Khi một project được khởi tạo, bạn sẽ được cấp một bộ khóa mật mã độc quyền. Việc bảo vệ an toàn các khóa này thuộc trách nhiệm pháp lý độc quyền của bạn:
Publish Key (pk_...)
Phạm vi: Client
Có thể công khai trên mã nguồn client-side/frontend. Mức độ rủi ro thấp vì chỉ dùng để khởi tạo redirect tới callback URL đã whitelist.
API Key (CHUOTAPI_...)
Phạm vi: Server
Chỉ lưu ở biến môi trường backend máy chủ (server-side). Mức độ rủi ro trung bình, cho phép gọi API kiểm tra và đối soát trạng thái dự án.
Secret Key (sk_...)
Phạm vi: Vault
Tuyệt đối bí mật, bắt buộc lưu trữ an toàn trong Secret Manager backend. Rủi ro rất cao vì cho phép ký và đổi authorization code lấy access token.
APIUYTIN không chịu bất kỳ trách nhiệm pháp lý nào đối với các tổn thất phát sinh do bạn vô tình commit Secret Key lên kho mã nguồn công khai (như GitHub, GitLab) hoặc đóng gói Secret Key vào các ứng dụng di động / ứng dụng web SPA.
Quy định sử dụng hợp pháp (AUP)
Khi sử dụng hạ tầng APIUYTIN, bạn cam kết không thực hiện hoặc hỗ trợ bất kỳ hành vi nào sau đây:
- Tạo các luồng xác thực giả mạo (Phishing) nhằm lừa đảo chiếm đoạt tài khoản Google của người dùng cuối.
- Sử dụng dịch vụ để truyền phát mã độc, phần mềm gián điệp, botnet hoặc phát tán thư rác (Spam).
- Đăng ký Direct Callback URL tới các domain không thuộc quyền sở hữu hoặc quyền kiểm soát của bạn.
- Tấn công đảo ngược kỹ thuật (Reverse Engineering), khai thác lỗ hổng mật mã hoặc tấn công từ chối dịch vụ (DoS/DDoS).
- Vượt qua (bypass) hoặc can thiệp trái phép vào các cơ chế xác thực, quota hoặc giới hạn tốc độ (rate limits).
- Sử dụng dịch vụ cho bất kỳ mục đích nào vi phạm pháp luật hiện hành của nước Cộng hòa Xã hội Chủ nghĩa Việt Nam và luật pháp quốc tế.
Giới hạn tần suất gọi & Quản trị tài nguyên
Để đảm bảo chất lượng dịch vụ đồng đều cho toàn bộ hệ thống, các endpoint API chịu sự kiểm soát giới hạn tần suất (Rate Limiting) tự động tại tầng biên Cloudflare Edge:
OAuth Token Exchange
Tối đa 60 requests/phút trên mỗi Client Project ID. Vượt ngưỡng sẽ nhận mã lỗi 429 Too Many Requests.
POST /api/auth/oauth/token
Discovery & Health
Tối đa 300 requests/phút trên mỗi địa chỉ IP nguồn để phục vụ giám sát liveness/readiness định kỳ.
GET /api/auth/health
Tạo Project mới
Tối đa 10 project mới mỗi tài khoản Google trong vòng 24 giờ nhằm ngăn chặn hành vi spam credential rác.
POST /api/auth/projects
Thời hạn Authorization Code
Code chỉ có giá trị sử dụng một lần và tự động vô hiệu sau 300 giây (5 phút) kể từ lúc Google xác thực.
Expires in: 300s (Strict TTL)
Tính sẵn sàng của dịch vụ & Bảo trì
Hệ thống được thiết kế phân tán toàn cầu trên nền tảng Cloudflare Edge Network kết hợp cơ sở dữ liệu Sanity Cloud:
Chúng tôi nỗ lực duy trì chỉ số uptime tối thiểu 99.9% cho các endpoint xác thực trực tiếp. Tuy nhiên, dịch vụ được cung cấp trên nguyên tắc "AS IS" (Như hiện có) và "AS AVAILABLE" (Như sẵn có). Các gián đoạn do sự cố từ hạ tầng Google OAuth hoặc sự cố đứt cáp viễn thông quốc tế nằm ngoài phạm vi kiểm soát trực tiếp của chúng tôi.
Giới hạn trách nhiệm pháp lý
Trong giới hạn tối đa được pháp luật cho phép:
Loại trừ thiệt hại gián tiếp
APIUYTIN không chịu trách nhiệm cho bất kỳ thiệt hại gián tiếp, đặc thù, ngẫu nhiên hoặc có tính hệ quả nào (bao gồm thiệt hại do mất doanh thu, mất dữ liệu, gián đoạn kinh doanh hoặc tổn hại uy tín).
Mức bồi thường tối đa
Tổng mức trách nhiệm bồi thường của chúng tôi đối với mọi khiếu nại phát sinh từ việc sử dụng dịch vụ trong mọi trường hợp không vượt quá tổng số tiền bạn đã thanh toán cho APIUYTIN trong 03 tháng gần nhất.
Đình chỉ và chấm dứt dịch vụ
Chúng tôi bảo lưu toàn quyền đình chỉ tạm thời hoặc thu hồi vĩnh viễn các bộ khóa credential của bất kỳ project nào mà không cần báo trước nếu phát hiện:
- Hành vi lừa đảo người dùng hoặc cố ý thu thập dữ liệu trái phép qua giao diện mạo danh.
- Vi phạm các chính sách dịch vụ của Google hoặc quy định chống lạm dụng của Cloudflare.
- Tấn công gây suy giảm hiệu năng hạ tầng dùng chung của cộng đồng nhà phát triển.
Luật điều chỉnh & Giải quyết tranh chấp
Các điều khoản này được điều chỉnh và diễn giải theo quy định của pháp luật nước Cộng hòa Xã hội Chủ nghĩa Việt Nam. Mọi tranh chấp phát sinh từ hoặc liên quan đến dịch vụ trước hết sẽ được giải quyết thông qua thương lượng thiện chí giữa các bên.
Phòng Pháp chế & Tuân thủ Kỹ thuật APIUYTIN
Email: legal@apiuytin.pages.dev
Website: https://apiuytin.pages.dev
Thời gian tiếp nhận và xử lý khiếu nại: Thứ Hai đến Thứ Sáu, 09:00 - 18:00 (GMT+7).
