Skip to main content
Mọi API thuộc nhóm Giao dịchTài khoản/Danh mục/Số dư đều yêu cầu token từ nhóm này trước. Có hai API đăng nhập độc lập — một dành cho tài khoản cơ sở (chứng khoán) và một dành cho tài khoản phái sinh — vì PHS quản lý hai sản phẩm này như hai quyền giao dịch riêng biệt.
Xác thực: Nhóm này tạo ra thông tin xác thực (token) mà mọi lệnh gọi API cần xác thực khác đều cần dùng.

B1. Xác thực — Cơ sở

Đăng nhập bằng tài khoản giao dịch chứng khoán cơ sở và trả về access_token, refresh_tokenotp_token. POST /auth/gen-secret-key/underlying

URL Sandbox

Tham số

Ví dụ yêu cầu (cURL gọi vào Sandbox)

Ví dụ phản hồi từ Sandbox

Hành vi trên Sandbox: Sandbox chấp nhận tài khoản/mật khẩu demo được cấp cho bạn trong quá trình đăng ký (liên hệ bộ phận hỗ trợ OpenAPI của PHS nếu bạn chưa có) và luôn trả về đúng một bộ access_token, refresh_tokenotp_token cố định như bên dưới. Hãy sử dụng chính xác các giá trị được trả về — đừng kỳ vọng chúng sẽ thay đổi giữa các lần gọi. Mã OTP mẫu cố định của Sandbox cho lượt đăng nhập này là 552066a35eb30a9815afc952b14287a8 — đây chính là giá trị bạn sẽ dùng sau này cho header x-otp-token khi đặt lệnh cơ sở.

B2. Xác thực — Phái sinh

Đăng nhập bằng tài khoản giao dịch phái sinh và trả về access_token, refresh_tokenotp_token. POST /auth/gen-secret-key/derivative

URL Sandbox

Tham số

Ví dụ yêu cầu (cURL gọi vào Sandbox)

Ví dụ phản hồi từ Sandbox

Hành vi trên Sandbox: Sandbox chấp nhận tài khoản/mật khẩu demo được cấp cho bạn trong quá trình đăng ký (liên hệ bộ phận hỗ trợ OpenAPI của PHS nếu bạn chưa có) và luôn trả về đúng một bộ access_token, refresh_tokenotp_token cố định như bên dưới. Hãy sử dụng chính xác các giá trị được trả về — đừng kỳ vọng chúng sẽ thay đổi giữa các lần gọi. Mã OTP mẫu cố định của Sandbox cho lượt đăng nhập này là 2c897da51e69cd6f3a0701884ed706ac — đây chính là giá trị bạn sẽ dùng sau này cho header x-otp-token khi đặt lệnh phái sinh.