auth-token
Xác thực apiKey/apiSecret để lấy access token và refresh token (kèm thông tin hết hạn).
Request Body
TypeScript Definitions
Use the request body type in TypeScript.
API key do SSI/FastConnect cấp cho ứng dụng.
API secret tương ứng với `apiKey`.
Mã OTP (SMS OTP hoặc SmartOTP) cần phải có nếu bạn muốn token cấp ra có quyền thực hiện giao dịch. Trường hợp chỉ sử dụng để truy vấn dữ liệu (data, query trading) thì không cần truyền OTP.
Mã transaction trả về từ API `auth/requestOtp` khi tài khoản dùng 2FA loại SmartOTP và đã kích hoạt luồng phê duyệt qua ứng dụng iBoard.
Response Headers
Giới hạn số request trong chu kỳ.
Số request còn lại trong chu kỳ hiện tại.
Thời điểm reset giới hạn request.
Response Body
application/json
application/json
curl -X POST "https://api.ssi.com.vn/api/v3/auth/token" \ -H "Content-Type: application/json" \ -d '{ "apiKey": "string", "apiSecret": "string" }'Thành công.
{
"tokenType": "Bearer",
"accessToken": "string",
"expiresAt": 1772075293023,
"refreshToken": "string",
"refreshExpiresAt": 1772075293023
}Request không hợp lệ.
{
"code": 400,
"msg": "apiKey is required"
}auth-requestOtpPOST
Gửi yêu cầu OTP phục vụ xác thực giao dịch. Với tài khoản 2FA loại SMS/Email, OTP sẽ được gửi về email/số điện thoại đã đăng ký. Với tài khoản 2FA loại SmartOTP, khách hàng nhận yêu cầu phê duyệt trên ứng dụng iBoard và có thể dùng `transactionId` trả về để gọi `auth/token`.
account-infoGET
Lấy danh sách tài khoản giao dịch của khách hàng. Tài khoản có thể một trong ba loại CASH (thường); MARGIN (ký quỹ); DERIVATIVE (phái sinh). * DERIVATIVE (phái sinh)