Skip to main content

1. Tạo API Key

Các bước thực hiện:

  1. Đăng nhập vào Developer Portal bằng tài khoản SSI
  2. Vào Bảng điều khiển → Quản lý API Key → Tạo Key mới
  3. Đặt tên cho API Key (ví dụ: “Trading Bot Production”)
  4. Click Tạo → Lưu ngay API Key và API Secret
⚠️ Quan trọng: API Secret chỉ hiển thị MỘT LẦN DUY NHẤT. Nếu mất, bạn cần xem lại trong chi tiết API Key.

2. Quy trình xác thực API

Bước 1: Lấy Access Token

Gọi endpoint /api/v3/auth/token với API Key và Secret:

Bước 2: Sử dụng Access Token

Thêm token vào header Authorization cho mọi API call:

Bước 3: Làm mới Token

Khi access token hết hạn, dùng refresh token để lấy token mới.

3. Xác thực 2FA cho giao dịch

Để đặt/sửa/hủy lệnh, cần có OTP hoặc transactionId khi gọi /api/v3/auth/token:
💡 Mẹo: Để tự động hóa, nên dùng luồng Mobile Approval để không phải nhập OTP thủ công mỗi ngày.

4. Quản lý API Key

Xem chi tiết Key

Đăng nhập Developer Portal → Bảng điều khiển → Quản lý API Key → Chọn key → Chi tiết

Xoay vòng (Rotate) Key

  1. Tạo API Key mới trên Developer Portal
  2. Cập nhật key mới vào ứng dụng
  3. Test kỹ với key mới
  4. Xóa key cũ

Xóa Key

Xóa ngay khi:
  • Key bị lộ ra ngoài
  • Không còn sử dụng
  • Cần thay thế bằng key mới

5. Bảo mật - Nên và Không nên

6. Ví dụ trích xuất thông tin từ response

Khi gọi /api/v3/auth/token thành công, response sẽ có dạng:
Trích xuất các giá trị:
  • accessToken: Dùng cho header Authorization
  • refreshToken: Dùng để làm mới token khi hết hạn
  • expiresIn: Thời gian sống của token (giây)

Bước tiếp theo

Sau khi có API Key và Access Token, bạn có thể bắt đầu gọi các API khác của SSI.