Xác thực: Nhóm này tạo ra thông tin xác thực (token) mà mọi lệnh gọi API cần xác thực khác đều cần dùng.
B1. Xác thực — Cơ sở
Đăng nhập bằng tài khoản giao dịch chứng khoán cơ sở và trả vềaccess_token, refresh_token và otp_token.
POST /auth/gen-secret-key/underlying
URL Sandbox
Tham số
Ví dụ yêu cầu (cURL gọi vào Sandbox)
Ví dụ phản hồi từ Sandbox
Hành vi trên Sandbox: Sandbox chấp nhận tài khoản/mật khẩu demo được cấp cho bạn trong quá trình đăng ký (liên hệ bộ phận hỗ trợ OpenAPI của PHS nếu bạn chưa có) và luôn trả về đúng một bộaccess_token,refresh_tokenvàotp_tokencố định như bên dưới. Hãy sử dụng chính xác các giá trị được trả về — đừng kỳ vọng chúng sẽ thay đổi giữa các lần gọi. Mã OTP mẫu cố định của Sandbox cho lượt đăng nhập này là552066a35eb30a9815afc952b14287a8— đây chính là giá trị bạn sẽ dùng sau này cho headerx-otp-tokenkhi đặt lệnh cơ sở.
B2. Xác thực — Phái sinh
Đăng nhập bằng tài khoản giao dịch phái sinh và trả vềaccess_token, refresh_token và otp_token.
POST /auth/gen-secret-key/derivative
URL Sandbox
Tham số
Ví dụ yêu cầu (cURL gọi vào Sandbox)
Ví dụ phản hồi từ Sandbox
Hành vi trên Sandbox: Sandbox chấp nhận tài khoản/mật khẩu demo được cấp cho bạn trong quá trình đăng ký (liên hệ bộ phận hỗ trợ OpenAPI của PHS nếu bạn chưa có) và luôn trả về đúng một bộaccess_token,refresh_tokenvàotp_tokencố định như bên dưới. Hãy sử dụng chính xác các giá trị được trả về — đừng kỳ vọng chúng sẽ thay đổi giữa các lần gọi. Mã OTP mẫu cố định của Sandbox cho lượt đăng nhập này là2c897da51e69cd6f3a0701884ed706ac— đây chính là giá trị bạn sẽ dùng sau này cho headerx-otp-tokenkhi đặt lệnh phái sinh.
