> ## Documentation Index
> Fetch the complete documentation index at: https://hoalulab.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Sơ đồ hoạt động

> Hướng dẫn quy trình đăng ký và sử dụng iFlash Open API của TCBS

# Sơ đồ hoạt động

## Sequence Diagram

## Đăng ký lấy API Key

Khách hàng có thể tự đăng ký iFlash Open API miễn phí tại:

<LinkCard title="Đăng ký iFlash Open API" description="Truy cập cổng đăng ký chính thức của TCBS" href="https://tcinvest.tcbs.com.vn/iflash-open-api" />

**Hướng dẫn truy cập:**

1. Đăng nhập vào ứng dụng **TCInvest**
2. Mở **Menu trái** → **Tiện ích** → **iFlash Open API**
3. Thực hiện đăng ký theo hướng dẫn

## Lấy Token

Sau khi có API Key, khách hàng sử dụng **API Key** kết hợp với **iOTP** để lấy Access Token.

<Info emoji="🔑">
  **Endpoint xác thực:** Xem chi tiết tại [API Xác thực (auth/token)](./api-reference/authentication)
</Info>

### Quy trình lấy Token

1. **Bước 1:** Đăng nhập TCInvest để nhận iOTP
2. **Bước 2:** Gửi request đến endpoint `/auth/token` với thông tin:
   * `api_key`: API Key đã đăng ký
   * `iotp`: Mã iOTP nhận được
3. **Bước 3:** Nhận Access Token trong response

<Warning emoji="⚠️">
  **Lưu ý:** Access Token chỉ có hiệu lực trong thời gian giới hạn. Xem chi tiết bên dưới.
</Warning>

## Thời gian hiệu lực của Access Token

<Accordion title="Thông tin chi tiết về thời gian hết hạn">
  <Accordion title="Thời gian hiệu lực">
    * Mã truy cập (Access Token) có hiệu lực tối đa **8 giờ** kể từ khi nhận được xác thực iOTP từ ứng dụng TCInvest.
  </Accordion>

  <Accordion title="Khi Token hết hạn">
    * Quý khách cần lấy mã mới để đảm bảo việc sử dụng không bị gián đoạn.
    * Khuyến nghị tự động làm mới Token trước khi hết hạn.
  </Accordion>
</Accordion>

<Tip emoji="💡">
  **Mẹo:** Nên lưu trữ Access Token một cách an toàn và thiết lập cơ chế tự động refresh để tránh gián đoạn dịch vụ.
</Tip>

## Huỷ API Key

<Steps>
  <Step title="Truy cập trang quản lý">
    Đăng nhập vào TCInvest và điều hướng đến trang quản lý iFlash Open API.
  </Step>

  <Step title="Chọn API Key cần huỷ">
    Trong danh sách các API Key đã đăng ký, chọn key bạn muốn huỷ.
  </Step>

  <Step title="Xác nhận huỷ">
    Nhấn nút **Huỷ API Key** và xác nhận hành động.
  </Step>
</Steps>

<Danger emoji="🚨">
  **Cảnh báo:** Khi huỷ API Key, tất cả Access Token đang hoạt động sẽ ngay lập tức bị vô hiệu hoá. Hành động này không thể hoàn tác.
</Danger>

***

## Tài liệu liên quan

<CardGroup cols={2}>
  <Card title="Xác thực API" icon="lock" href="./api-reference/authentication">
    Chi tiết endpoint lấy Token và refresh Token
  </Card>

  <Card title="Danh sách API" icon="list" href="./api-reference/endpoints">
    Các API nghiệp vụ có sẵn
  </Card>

  <Card title="FAQ" icon="question" href="./faq">
    Các câu hỏi thường gặp
  </Card>

  <Card title="Hỗ trợ" icon="headphones" href="./support">
    Liên hệ hỗ trợ kỹ thuật
  </Card>
</CardGroup>


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.