Chuyển tới nội dung chính

Xác thực API

Quy trình

  • MERCHANT gọi API để lấy JWT Token.

  • Baokim sẽ xác thực trên Merchant tích hợp trực tiếp với Baokim tức:

  • Nếu Master tích hợp, thông tin xác thực sẽ sử dụng thông tin của Master.

  • Nếu Sub tích hợp, thông tin xác thực sẽ sử dụng thông tin của Sub.

Thông tin API

URL: /b2b/auth-service/api/oauth/get-token

Method: POST

Request

Bảng tham số chính

STTTên trườngKiểu dữ liệuBắt buộcMô tả
1merchant_codeString(50)Mã Merchant do Baokim cung cấp
2client_idString(50)Client ID của Merchant do Baokim cung cấp
3client_secretString(50)Client Secret của Merchant do Baokim cung cấp

Ví dụ Request

{
"merchant_code": "BAOKIMMRC",
"client_id": "BAOKIMMRC",
"client_secret": "iOiJKV1QiLCJhbGciOiJIUzI1NiJ9"
}

Response

Bảng tham số chính

STTTên trườngKiểu dữ liệuBắt buộcMô tả
1codeNumber(3)Mã lỗi của Baokim
2messageString(200)Thông báo mã lỗi của Baokim
3dataObjectDữ liệu Baokim trả về

Thông tin data

STTTên trườngKiểu dữ liệuBắt buộcMô tả
1access_tokenStringChuỗi JWT Token
2token_typeStringLoại token
3expires_atDateTimeThời gian hết hạn Token

Ví dụ Response

{
"code": 100,
"message": "Successfully",
"data": {
"access_token": "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJodHRwOi8vbG9jYWxob3N0OjkyOTIvYXBpL2IyYl9hdXRoL2xvZ2luIiwiaWF0IjoxNzA2MDgwODU1LCJleHAiOjE3MDYwODQ0NTUsIm5iZiI6MTcwNjA4MDg1NSwianRpIjoiV0FUWnpJZTB3d0NuU1dpNSIsInN1YiI6IjEiLCJwcnYiOiIyM2JkNWM4OTQ5ZjYwMGFkYjM5ZTcwMWM0MDA4NzJkYjdhNTk3NmY3IiwibWVyY2hhbnRfaW5mbyI6eyJjb2RlIjoiYWJjIn0sInNjb3BlcyI6W3siYWN0aW9uIjoiR0VUIiwidXJpIjoiYWJjLmNvbSJ9LHsiYWN0aW9uIjoiUE9TVCIsInVyaSI6Inh5ei5jb20ifV19.aRfdvwFz8CDiBqHoCG8IGfPC0bO4vhXRvY76dupRx9k",
"token_type": "bearer",
"expires_at": "2025-10-30 14:41:00"
}
}

Bảng mã lỗi

Mã lỗiMô tả
100Thành công
11Thất bại
401Merchant verify failed
422Lỗi validate