API là một trong những từ kỹ thuật bị nhắc nhiều nhất nhưng cũng gây bối rối nhất cho người mới. Thực ra khái niệm cốt lõi của nó rất đơn giản và gần gũi. Bài viết giải thích API là gì bằng một ví dụ quen thuộc — phần mềm quản lý phòng khám — để bạn nắm vững nền tảng này khi học deploy server và làm sản phẩm có dữ liệu.
API như người phục vụ trong nhà hàng
Hãy hình dung một nhà hàng. Bạn (khách) không tự vào bếp lấy món; bạn gọi món qua người phục vụ, họ chuyển yêu cầu vào bếp và mang món ra. API đóng vai trò người phục vụ đó: nó là cầu nối nhận yêu cầu từ một bên, chuyển đến nơi xử lý, và mang kết quả trở lại. Bạn không cần biết bếp hoạt động ra sao — chỉ cần gọi đúng món.
Trong phần mềm phòng khám, API làm gì?
Giả sử phần mềm phòng khám có giao diện hiển thị danh sách lịch hẹn. Giao diện không tự chứa dữ liệu — nó hỏi API: 'cho tôi lịch hẹn hôm nay'. API lấy dữ liệu từ database và trả về cho giao diện hiển thị. Khi lễ tân tạo lịch mới, giao diện lại nói với API: 'lưu lịch hẹn này'. API là người trung gian giữa giao diện và dữ liệu.
Vì sao cần lớp trung gian này?
Tại sao không để giao diện chạm thẳng vào dữ liệu? Vì lớp API mang lại nhiều lợi ích: kiểm soát ai được làm gì (bảo mật), kiểm tra dữ liệu trước khi lưu, và tách biệt giao diện với cách dữ liệu được tổ chức. Nhờ tách biệt, bạn có thể đổi giao diện mà không động đến dữ liệu, hoặc dùng cùng dữ liệu cho cả web và app.
API và bảo mật
API là nơi quan trọng để thực thi bảo mật. Mỗi yêu cầu đến API có thể được kiểm tra quyền: người này có được xem dữ liệu này không, có được thực hiện thao tác này không. Đây là lý do vì sao kiểm tra phân quyền nên đặt ở tầng API (phía server), không chỉ ở giao diện — như đã bàn trong các bài về bảo mật.
Ví dụ một luồng hoàn chỉnh
Hãy theo dõi một thao tác: bác sĩ mở hồ sơ bệnh nhân. Giao diện gửi yêu cầu đến API kèm thông tin đăng nhập. API kiểm tra bác sĩ có quyền xem hồ sơ này không, nếu hợp lệ thì lấy dữ liệu từ database và trả về. Giao diện hiển thị hồ sơ. Cả quá trình diễn ra trong tích tắc, và API đảm bảo nó vừa đúng vừa an toàn.
Bạn cần hiểu API đến mức nào?
Là người dùng AI để làm sản phẩm, bạn không cần viết API từ đầu — Claude làm được. Nhưng bạn cần hiểu khái niệm để mô tả đúng, kiểm tra kết quả và đảm bảo bảo mật được thực thi đúng chỗ. Hiểu API giúp bạn nhìn sản phẩm như một hệ thống các phần giao tiếp, thay vì một khối đen bí ẩn.
Nền tảng cho sản phẩm phức tạp hơn
Khi nắm được khái niệm API, bạn sẵn sàng cho những sản phẩm phức tạp hơn: kết nối với dịch vụ bên ngoài, cho phép ứng dụng khác dùng dữ liệu của bạn, xây hệ thống nhiều thành phần. Đây là một viên gạch nền tảng trong hiểu biết kỹ thuật mà khóa học trang bị, mở đường cho bạn đi xa hơn.
Điểm chính cần nhớ
- API như người phục vụ: nhận yêu cầu, chuyển đến nơi xử lý, mang kết quả trở lại.
- Trong phần mềm, API là trung gian giữa giao diện và dữ liệu.
- Lớp API mang lại bảo mật, kiểm tra dữ liệu và tách biệt giao diện khỏi cấu trúc dữ liệu.
- Bạn cần hiểu khái niệm API để mô tả đúng và đảm bảo bảo mật, dù AI viết phần code.



