1. Tạo API Key
Các bước thực hiện:
- Đăng nhập vào Developer Portal bằng tài khoản SSI
- Vào Bảng điều khiển → Quản lý API Key → Tạo Key mới
- Đặt tên cho API Key (ví dụ: “Trading Bot Production”)
- Click Tạo → Lưu ngay API Key và API Secret
⚠️ Quan trọng: API Secret chỉ hiển thị MỘT LẦN DUY NHẤT. Nếu mất, bạn cần xem lại trong chi tiết API Key.
2. Quy trình xác thực API
Bước 1: Lấy Access Token
Gọi endpoint/api/v3/auth/token với API Key và Secret:
Bước 2: Sử dụng Access Token
Thêm token vào headerAuthorization cho mọi API call:
Bước 3: Làm mới Token
Khi access token hết hạn, dùng refresh token để lấy token mới.3. Xác thực 2FA cho giao dịch
Để đặt/sửa/hủy lệnh, cần có OTP hoặc transactionId khi gọi/api/v3/auth/token:
💡 Mẹo: Để tự động hóa, nên dùng luồng Mobile Approval để không phải nhập OTP thủ công mỗi ngày.
4. Quản lý API Key
Xem chi tiết Key
Đăng nhập Developer Portal → Bảng điều khiển → Quản lý API Key → Chọn key → Chi tiếtXoay vòng (Rotate) Key
- Tạo API Key mới trên Developer Portal
- Cập nhật key mới vào ứng dụng
- Test kỹ với key mới
- Xóa key cũ
Xóa Key
Xóa ngay khi:- Key bị lộ ra ngoài
- Không còn sử dụng
- Cần thay thế bằng key mới
5. Bảo mật - Nên và Không nên
6. Ví dụ trích xuất thông tin từ response
Khi gọi/api/v3/auth/token thành công, response sẽ có dạng:
accessToken: Dùng cho header AuthorizationrefreshToken: Dùng để làm mới token khi hết hạnexpiresIn: Thời gian sống của token (giây)