B1. Xác thực — Cơ sở
Đăng nhập bằng tài khoản giao dịch chứng khoán cơ sở và trả về access_token, refresh_token và otp_token. ** POST /auth/gen-secret-key/underlying**URL Sandbox
https://flashapi.phs.vn/sandbox/oapi/auth/gen-secret-key/underlyingTham số
Ví dụ yêu cầu (cURL gọi vào Sandbox)
curl -X POST “https://flashapi.phs.vn/sandbox/oapi/auth/gen-secret-key/underlying” \ -H “Content-Type: application/json” \ -d ’{ “username”: “<sandbox_username>”, “password”: “<sandbox_password>” }’Ví dụ phản hồi từ Sandbox
{ “access_token”: “022C099995||KRYRTHUYUI||<…token dài…>”, “refresh_token”: “022C099995||KRYRTHUYUI||<…token dài…>”, “expires_in”: 28800, “otp_token”: “552066a35eb30a9815afc952b14287a8”, “token_type”: “Bearer” } **Hành vi trên Sandbox: ** Sandbox chấp nhận tài khoản/mật khẩu demo được cấp cho bạn trong quá trình đăng ký (liên hệ bộ phận hỗ trợ OpenAPI của PHS nếu bạn chưa có) và luôn trả về đúng một bộ access_token, refresh_token và otp_token cố định như bên dưới. Hãy sử dụng chính xác các giá trị được trả về — đừng kỳ vọng chúng sẽ thay đổi giữa các lần gọi. Mã OTP mẫu cố định của Sandbox cho lượt đăng nhập này: 552066a35eb30a9815afc952b14287a8 — đây chính là giá trị bạn sẽ dùng sau này cho header x-otp-token khi đặt lệnh cơ sở.B2. Xác thực — Phái sinh
Đăng nhập bằng tài khoản giao dịch phái sinh và trả về access_token, refresh_token và otp_token. ** POST /auth/gen-secret-key/derivative**URL Sandbox
https://flashapi.phs.vn/sandbox/oapi/auth/gen-secret-key/derivativeTham số
Ví dụ yêu cầu (cURL gọi vào Sandbox)
curl -X POST “https://flashapi.phs.vn/sandbox/oapi/auth/gen-secret-key/derivative” \ -H “Content-Type: application/json” \ -d ’{ “username”: “<sandbox_username>”, “password”: “<sandbox_password>” }’Ví dụ phản hồi từ Sandbox
{ “access_token”: “022C099995||KRYRTHUYUI||<…token dài…>”, “refresh_token”: “022C099995||KRYRTHUYUI||<…token dài…>”, “expires_in”: 28800, “otp_token”: “2c897da51e69cd6f3a0701884ed706ac”, “token_type”: “Bearer” }**Hành vi trên Sandbox: ** Sandbox chấp nhận tài khoản/mật khẩu demo được cấp cho bạn trong quá trình đăng ký (liên hệ bộ phận hỗ trợ OpenAPI của PHS nếu bạn chưa có) và luôn trả về đúng một bộ access_token, refresh_token và otp_token cố định như bên dưới. Hãy sử dụng chính xác các giá trị được trả về — đừng kỳ vọng chúng sẽ thay đổi giữa các lần gọi. Mã OTP mẫu cố định của Sandbox cho lượt đăng nhập này: 2c897da51e69cd6f3a0701884ed706ac — đây chính là giá trị bạn sẽ dùng sau này cho header x-otp-token khi đặt lệnh phái sinh.
