Cách generate access token Zalo OA qua Zalo Developer

Muốn gọi Zalo Official Account API từ CRM, chatbot, hệ thống chăm sóc khách hàng hoặc ứng dụng nội bộ, bạn cần một OA access token hợp lệ. Token không nên được sao chép tùy tiện từ trình duyệt hay lưu cố định trong mã nguồn. Luồng chuẩn là để quản trị viên OA cấp quyền cho Zalo App, nhận authorization code, rồi đổi code thành access token và refresh token tại backend.

Bài viết hướng dẫn Cách generate access token Zalo OA theo OAuth Authorization Code kết hợp PKCE, có ví dụ Node.js, cURL, cách refresh token và xử lý lỗi. Giao diện hoặc tên trường trên Zalo Developer có thể được điều chỉnh theo thời điểm, vì vậy hãy đối chiếu thêm cấu hình hiển thị trong ứng dụng của bạn khi triển khai.

Cách generate access token Zalo OA hoạt động như thế nào?

Zalo OA access token là chuỗi ủy quyền cho phép ứng dụng đại diện một Official Account gọi các API đã được cấp quyền. Tùy phạm vi được phê duyệt, ứng dụng có thể đọc thông tin OA, quản lý người quan tâm, xử lý hội thoại hoặc thực hiện các chức năng vận hành khác.

Một luồng Cách generate access token Zalo OA gồm năm thành phần:

  1. Zalo OA: Tài sản doanh nghiệp cần được truy cập.
  2. Zalo App: Ứng dụng có App ID và Secret Key trên Zalo for Developers.
  3. Quản trị viên OA: Người đồng ý cấp quyền cho ứng dụng.
  4. Callback URL: Endpoint HTTPS nhận authorization code.
  5. Backend: Nơi đổi code, lưu token và tự động làm mới.

Quy trình tổng quát:

Tạo code_verifier và code_challenge
 ↓
Mở trang cấp quyền Zalo OA
 ↓
Nhận authorization code tại callback
 ↓
Gửi code + code_verifier tới token endpoint
 ↓
Nhận access_token + refresh_token + expires_in

cùng zalo web.

Cách generate access token Zalo OA - Cách generate access token Zalo OA hoạt động như thế nào?
Cách generate access token Zalo OA – Cách generate access token Zalo OA hoạt động như thế nào?
Rate this post

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *