# Lấy Token

> Mỗi request API được xác thực bằng **Token API** ở header `Token` (một số API cần thêm `ShopId`). Bạn tạo và xem token trên trang quản lý khách hàng của GHN, trong phần **Bảo mật** của tài khoản.

## Đăng nhập ở đâu

| Môi trường | URL |
| --- | --- |
| Production | https://khachhang.ghn.vn |
| Staging | https://5sao.ghn.dev |

## Các bước

1. Mở trang tương ứng với môi trường, nhập số điện thoại, qua bước xác thực rồi bấm **Tiếp tục**. Bạn cũng có thể đăng nhập bằng Google, Apple hoặc tài khoản nội bộ GHN.

![Đăng nhập bằng số điện thoại trên trang khách hàng GHN](https://developer.ghn.vn/docs-assets/token/step-1-login.png)

2. Sau khi đăng nhập, bạn vào trang **Chủ cửa hàng**. Mở tài khoản ở bảng thông tin góc trên bên trái.

![Trang Chủ cửa hàng — mở tài khoản ở bảng góc trên bên trái](https://developer.ghn.vn/docs-assets/token/step-2-shop-owner.png)

3. Trong trang tài khoản, mở tab **Bảo mật**, tìm mục **Token API & IP tin cậy** rồi bấm **Quản lý**.

![Tài khoản → Bảo mật → Token API & IP tin cậy → Quản lý](https://developer.ghn.vn/docs-assets/token/step-3-token.png)

4. Bấm **biểu tượng con mắt** để hiện **Token API** rồi sao chép. Tuỳ chọn: giới hạn máy chủ được dùng token bằng cách thêm IP tin cậy ở **Danh sách IP được phép sử dụng** — mặc định mọi IP đều gọi được API.

![Bấm biểu tượng con mắt để hiện Token API; có thể thêm IP tin cậy](https://developer.ghn.vn/docs-assets/token/step-4.png)

## Cách dùng

```bash
curl -X GET "https://online-gateway.ghn.vn/shiip/public-api/master-data/province" \
  -H "Token: <token-cua-ban>" \
  -H "ShopId: <shop-id-cua-ban>"
```

## Lưu ý

- Giữ token bí mật — coi như mật khẩu.
- Môi trường Staging (`5sao.ghn.dev`) và Production (`khachhang.ghn.vn`) là tài khoản **riêng biệt**, token riêng.
- Mặc định token dùng được từ mọi IP. Để tăng bảo mật, thêm IP công khai của máy chủ vào danh sách IP tin cậy; khi danh sách đã có IP, chỉ những IP đó mới gọi được API.
- Một số API cần thêm `ShopId`, xem trong thông tin tài khoản của bạn.
