Chatwoot hạn chế quyền truy cập API trên đám mây miễn phí, thúc đẩy người dùng tự triển khai
Vào tháng 7 năm 2026, Chatwoot đã loại bỏ quyền truy cập API và webhook khỏi gói dịch vụ đám mây miễn phí. Các phiên bản tự triển khai (self-hosted) vẫn giữ nguyên đầy đủ chức năng theo giấy phép MIT.
Bài được dịch tự động từ bản gốc tiếng Anh.
Vào ngày 16 tháng 7 năm 2026, Chatwoot thông báo một thay đổi đáng kể trong cấu trúc giá của dịch vụ lưu trữ đám mây, cụ thể là loại bỏ quyền truy cập API và webhook khỏi gói miễn phí. Động thái này thực tế buộc các nhà phát triển và nhóm nhỏ phụ thuộc vào tích hợp lập trình phải nâng cấp lên gói trả phí hoặc chuyển sang mô hình tự triển khai. Công ty cho biết chi phí hạ tầng và tình trạng lạm dụng từ những kẻ gửi thư rác là những nguyên nhân chính dẫn đến sự thay đổi chính sách này, đồng thời xác nhận rằng phiên bản Cộng đồng mã nguồn mở (Community Edition) vẫn hoạt động đầy đủ với tất cả các khả năng tích hợp được giữ nguyên.
Điều gì đã xảy ra
Thay đổi này ảnh hưởng đến cả người dùng mới và hiện tại của Chatwoot Cloud. Các tài khoản mới tạo trên gói "Hacker" (miễn phí) sẽ không còn được cấp bất kỳ quyền truy cập API nào. Người dùng hiện tại có gói miễn phí được cung cấp thời gian chuyển tiếp hai tuần trước khi token API của họ ngừng hoạt động đối với các yêu cầu phạm vi tài khoản. Người dùng báo cáo rằng token xác thực của họ vẫn trả về dữ liệu hồ sơ hợp lệ, nhưng mọi nỗ lực truy cập vào tài nguyên cụ thể của tài khoản đều gặp lỗi 403 với thông báo rằng quyền truy cập API chưa được kích hoạt. Hành vi này thường giống như token bị hỏng, gây nhầm lẫn cho đến khi người dùng nhận ra rằng hạn chế liên quan đến mức đăng ký của họ chứ không phải do lỗi kỹ thuật.
Để đáp lại, nhiều nhóm kỹ thuật đang đánh giá các lựa chọn tự triển khai. Phiên bản Chatwoot Community Edition được cấp phép theo MIT, cho phép sử dụng không hạn chế nền tảng cốt lõi, bao gồm API, webhook, trò chuyện trực tiếp và các tính năng tự động hóa. Tuy nhiên, người dùng cần phân biệt giữa image Docker tiêu chuẩn (bao gồm mã chỉ dành cho doanh nghiệp) và image Community Edition được gắn thẻ -ce. Việc sử dụng đúng image đảm bảo tuân thủ giấy phép mã nguồn mở và tránh vô tình sử dụng các tính năng độc quyền như bảng điều khiển tùy chỉnh hoặc trợ lý AI vốn yêu cầu đăng ký trả phí.
Chi tiết chính
- Ngày thay đổi chính sách: Ngày 16 tháng 7 năm 2026 đánh dấu việc loại bỏ quyền truy cập API và webhook cho các tài khoản đám mây miễn phí.
- Các gói bị ảnh hưởng: Gói "Hacker" (miễn phí) hiện giới hạn người dùng ở mức 2 đại lý, 500 cuộc hội thoại mỗi tháng và lưu trữ dữ liệu trong 30 ngày mà không có quyền truy cập API.
- Lựa chọn thay thế tự triển khai: Image Community Edition (
chatwoot/chatwoot:v4.18.0-ce) giữ nguyên đầy đủ chức năng API và webhook theo giấy phép MIT. - Yêu cầu tài nguyên: Một thiết lập tự triển khai tối thiểu chiếm khoảng 810 MB RAM, đòi hỏi ít nhất 2 GB bộ nhớ hệ thống tổng cộng để vận hành ổn định.
- So sánh chi phí: Các gói đám mây trả phí bắt đầu từ $19 mỗi đại lý mỗi tháng, trong khi chi phí tự triển khai chỉ giới hạn ở hạ tầng máy chủ, chẳng hạn như cấu hình VPS €7.50 mỗi tháng.
- Tính năng doanh nghiệp: Người dùng tự triển khai mất quyền truy cập vào quản lý SLA, nhật ký kiểm toán và trợ lý Captain AI trừ khi họ mua giấy phép doanh nghiệp.
Bối cảnh
Chatwoot là một bộ công cụ tương tác khách hàng mã nguồn mở, cung cấp các khả năng trò chuyện trực tiếp, email và nhắn tin qua mạng xã hội. Giống như nhiều sản phẩm SaaS hiện đại, nó phụ thuộc rất nhiều vào API và webhook để tích hợp với các công cụ khác, chẳng hạn như hệ thống CRM, bàn hỗ trợ và ứng dụng nội bộ tùy chỉnh. Webhook cho phép nền tảng gửi thông báo thời gian thực về tin nhắn mới hoặc thay đổi trạng thái tới các máy chủ bên ngoài, trong khi API cho phép các chương trình đọc và ghi dữ liệu trong Chatwoot.
Sự khác biệt giữa phiên bản "Community" và "Enterprise" là rất quan trọng đối với những người tự triển khai. Phiên bản Community Edition chỉ chứa mã được cấp phép MIT, hoàn toàn miễn phí để sử dụng và sửa đổi. Image Docker tiêu chuẩn thường bao gồm thêm mã từ thư mục enterprise/, vốn chịu sự điều chỉnh của một giấy phép thương mại riêng biệt. Mặc dù phần mềm vẫn chạy được, việc sử dụng các tính năng doanh nghiệp này trong môi trường sản xuất mà không có đăng ký trả phí sẽ vi phạm các điều khoản. Do đó, quản trị viên phải chỉ định rõ ràng image Docker của họ bằng thẻ -ce để đảm bảo họ chỉ đang chạy các thành phần mã nguồn mở.
Tại sao điều này quan trọng
Đối với các nhóm đã xây dựng quy trình làm việc tùy chỉnh dựa trên gói đám mây miễn phí của Chatwoot, thay đổi này ngay lập tức phá vỡ các tích hợp hiện có. Các script tự động hóa, bot thông báo và công cụ đồng bộ hóa dữ liệu phụ thuộc vào webhook hoặc lệnh gọi API sẽ thất bại âm thầm hoặc trả về lỗi quyền truy cập. Sự gián đoạn này nhấn mạnh rủi ro khi dựa vào các gói miễn phí của dịch vụ được quản lý cho logic kinh doanh quan trọng. Khi nhà cung cấp thay đổi mô hình định giá, chi phí di cư có thể vượt xa khoản tiết kiệm trước đó, đặc biệt nếu nhóm thiếu kinh nghiệm DevOps.
Tự triển khai mang lại con đường giành lại quyền kiểm soát các tích hợp này, nhưng nó cũng đưa vào gánh nặng vận hành. Các nhóm phải quản lý việc di chuyển cơ sở dữ liệu, xử lý các bản cập nhật bảo mật và đảm bảo tính sẵn sàng cao. Yêu cầu về các phụ thuộc cụ thể như PostgreSQL với extension pgvector và Redis làm tăng độ phức tạp của quy trình triển khai. Tuy nhiên, đối với các tổ chức có từ hai đại lý trở lên, chi phí cố định của một máy chủ ảo riêng thường thấp hơn so với mức giá tính theo từng đại lý của các gói đám mây, khiến việc tự triển khai hấp dẫn về mặt tài chính bất chấp gánh nặng bảo trì.
Bạn có thể làm gì
- Kiểm tra gói hiện tại: Xác minh xem tài khoản Chatwoot Cloud của bạn có thuộc gói miễn phí hay không và kiểm tra xem các tích hợp của bạn hiện có đang thất bại với lỗi 403 hay không.
- Chuyển sang image CE: Nếu tự triển khai, hãy cập nhật tệp Docker Compose của bạn để sử dụng
chatwoot/chatwoot:v4.18.0-cenhằm đảm bảo bạn chỉ đang dùng mã được cấp phép MIT. - Xác minh phân bổ tài nguyên: Đảm bảo máy chủ của bạn có ít nhất 2 GB RAM để đáp ứng các tiến trình Rails server, Sidekiq worker, PostgreSQL và Redis.
- Cấu hình biến môi trường đúng cách: Tạo một
SECRET_KEY_BASEduy nhất và đặtFRONTEND_URLthành địa chỉ HTTPS công khai của bạn để tránh các vấn đề về phiên và chuyển hướng. - Thiết lập proxy ngược: Sử dụng một công cụ như Caddy hoặc Nginx để xử lý kết thúc TLS và nâng cấp WebSocket, vì ứng dụng Rails chỉ lắng nghe trên localhost.
- Kiểm tra kết nối API: Sau khi triển khai, hãy tạo một token truy cập mới trong bảng điều khiển và xác minh rằng nó có thể truy xuất dữ liệu hội thoại qua curl để xác nhận chức năng API hoạt động đầy đủ.



