Phiên bản 1.0 · Hiệu lực từ 29/08/2026 · Bản tiếng Việt là bản có hiệu lực
Theo thông lệ áp dụng của pháp luật bảo vệ dữ liệu cá nhân, cookie thực sự cần thiết để cung cấp dịch vụ mà người dùng chủ động yêu cầu không cần sự đồng ý riêng. Toàn bộ cookie ở mục 2 thuộc loại đó, hoặc là lựa chọn hiển thị bạn tự đặt.
Nếu TexAPI về sau thêm bất kỳ công cụ đo lường nào, tài liệu này và cơ chế xin phép sẽ được cập nhật trước khi công cụ đó chạy — không phải sau.
Đây là toàn bộ cookie hệ thống đặt ra. Không có cookie nào khác.
| Tên | Mục đích | Loại | Thời hạn |
|---|---|---|---|
texapi_session | giữ bạn ở trạng thái đã đăng nhập trên trang quản lý tài khoản | Bắt buộc | 30 ngày |
texapi_admin_session | phiên của nhân sự vận hành TexAPI — khách hàng không bao giờ nhận cookie này | Bắt buộc | 8 giờ |
texapi_oauth_state | chống tấn công giả mạo yêu cầu khi bạn đăng nhập bằng Google/GitHub/Discord | Bắt buộc — bảo mật | 10 phút |
texapi_oauth_link | ghi nhớ rằng bạn đang liên kết một tài khoản xã hội chứ không phải đăng nhập mới | Bắt buộc | 10 phút |
tex-locale | ghi nhớ bạn chọn tiếng Việt hay tiếng Anh | Tuỳ chọn — tiện dụng | 1 năm |
Bốn cookie đầu có cờ httpOnly nên mã JavaScript trên trang không đọc được, và cờ secure ở môi trường thật nên chỉ truyền qua kết nối được mã hoá. Cookie tex-locale không có httpOnly, vì đây là lựa chọn hiển thị, không phải thông tin đăng nhập.
Không chứa gì ngoài một chuỗi ngẫu nhiên. Máy chủ lưu giá trị băm của chuỗi đó, không lưu chuỗi gốc — nghĩa là nếu cơ sở dữ liệu bị đọc trái phép, các phiên đang hoạt động vẫn không thể dựng lại được. Tên bạn, email bạn, số dư của bạn không nằm trong cookie.
Cùng với phiên, hệ thống ghi vào cơ sở dữ liệu địa chỉ IP và thông tin trình duyệt của lần đăng nhập, để bạn tự xem và thu hồi phiên lạ tại Bảng điều khiển → Cài đặt → Phiên đăng nhập.
Kết quả kiểm tra toàn bộ mã nguồn và toàn bộ cây phụ thuộc của cả sáu gói trong dự án. Đây là kết luận phủ định có kiểm chứng, không phải lời hứa.
Không có Google Analytics, Google Tag Manager, Meta/Facebook Pixel, TikTok Pixel, PostHog, Hotjar, Microsoft Clarity, Mixpanel, Amplitude, Segment, Plausible, Fathom, Matomo, Sentry, Datadog, New Relic, LogRocket, Bugsnag, Rollbar, OpenTelemetry, Vercel Analytics, Vercel Speed Insights, Axiom, Logtail/BetterStack, Highlight.io, Grafana Faro.
Không có pixel theo dõi, không có mạng phân phối nội dung của bên thứ ba, và không có cookie của bên thứ ba nào được đặt bởi TexAPI.
Phông chữ Google. Dự án dùng ba phông từ thư viện Google Fonts. Cơ chế này tải phông về lúc dựng bản và tự lưu trữ tại chỗ; trình duyệt của bạn không gửi yêu cầu nào tới Google khi bạn mở trang, và không có cookie nào từ Google.
Ảnh đại diện Discord. Nếu bạn liên kết tài khoản Discord, ảnh đại diện của bạn được tải trực tiếp từ máy chủ nội dung của Discord. Trình duyệt của bạn khi đó thực hiện một yêu cầu tới Discord — đây là hệ quả không tránh được của việc dùng ảnh đại diện Discord, và chỉ xảy ra nếu bạn tự chọn liên kết.
Ngoài cookie, giao diện dùng bộ lưu trữ cục bộ của trình duyệt để ghi nhớ chế độ sáng/tối bạn chọn. Dữ liệu này nằm hoàn toàn trên máy bạn, không được gửi về máy chủ, và xoá dữ liệu trình duyệt là xoá nó.
Với công cụ dòng lệnh texapi-connect, cấu hình kết nối — địa chỉ gateway và khoá API bạn đã tạo — được ghi vào tệp cấu hình của từng công cụ trên máy bạn. Lệnh texapi-connect disconnect xoá cấu hình đó và thu hồi khoá tương ứng.
| Bạn muốn | Cách làm | Hệ quả |
|---|---|---|
| Xoá phiên đăng nhập trên một máy | Cài đặt → Phiên đăng nhập → Thu hồi | máy đó phải đăng nhập lại |
| Xoá tất cả phiên trừ phiên hiện tại | cùng trang, nút Thu hồi tất cả | các máy khác bị đăng xuất |
| Không dùng cookie phiên nữa | Đăng xuất | không dùng được trang quản lý; khoá API vẫn hoạt động bình thường |
| Chặn cookie ở trình duyệt | thiết lập trình duyệt | không đăng nhập được vào trang quản lý; API không ảnh hưởng |
| Đổi hoặc xoá lựa chọn ngôn ngữ | đổi ngôn ngữ ở giao diện, hoặc xoá cookie trong trình duyệt | về mặc định |
Nếu TexAPI thêm bất kỳ cookie phân tích, đo lường hay quảng cáo nào, TexAPI sẽ triển khai cơ chế xin phép trước và cập nhật tài liệu này trước khi cookie đó được đặt. Câu hỏi về cookie: support@texapi.dev.
Bức tranh đầy đủ về dữ liệu cá nhân — cookie chỉ là một phần nhỏ trong đó — ở Chính sách bảo mật.