Tạo tài khoản
Quay lại blog
Hướng dẫn

Kiến thức cơ bản về tích hợp Partner API

Bắt đầu tích hợp MangoOTP Partner API với API key hoạt động, danh sách IP bắt buộc, HTTPS, danh mục, mã đơn idempotent và lỗi an toàn.

Tích hợp đáng tin cậy bắt đầu từ hợp đồng API công khai, một thông tin xác thực được kiểm soát và luồng yêu cầu nhỏ đã kiểm tra. Hãy dùng đúng trường và trạng thái MangoOTP.

Tạo API key hoạt động

Mỗi người dùng chỉ có tối đa một key hoạt động. Giá trị thô chỉ hiển thị khi tạo, vì vậy phải lưu trong hệ thống bí mật an toàn.

Với “Kiến thức cơ bản về tích hợp Partner API”, hãy xem “Tạo API key hoạt động” là một điểm kiểm tra riêng, không phải lý do để thay đổi nhiều điều cùng lúc. Ghi lại kết quả, thời gian và mã liên quan, rồi chỉ thực hiện một bước có căn cứ.

Cấu hình danh sách IP bắt buộc

Mỗi key cần danh sách IPv4 hoặc CIDR không rỗng. Yêu cầu phải đến từ địa chỉ được nền tảng xác định và cho phép.

Với “Kiến thức cơ bản về tích hợp Partner API”, hãy xem “Cấu hình danh sách IP bắt buộc” là một điểm kiểm tra riêng, không phải lý do để thay đổi nhiều điều cùng lúc. Ghi lại kết quả, thời gian và mã liên quan, rồi chỉ thực hiện một bước có căn cứ.

Xác thực bằng X-API-Key

Endpoint Partner dùng X-API-Key, không dùng USER JWT. Gửi qua HTTPS và không đặt key trong query, trang web, mã nguồn hay log.

Với “Kiến thức cơ bản về tích hợp Partner API”, hãy xem “Xác thực bằng X-API-Key” là một điểm kiểm tra riêng, không phải lý do để thay đổi nhiều điều cùng lúc. Ghi lại kết quả, thời gian và mã liên quan, rồi chỉ thực hiện một bước có căn cứ.

Tra danh mục trước khi đặt

Dùng endpoint danh mục và giá cho nhận SMS hoặc thuê. Giá và tồn kho là ước tính hiện tại, không phải cam kết giữ hàng.

Với “Kiến thức cơ bản về tích hợp Partner API”, hãy xem “Tra danh mục trước khi đặt” là một điểm kiểm tra riêng, không phải lý do để thay đổi nhiều điều cùng lúc. Ghi lại kết quả, thời gian và mã liên quan, rồi chỉ thực hiện một bước có căn cứ.

Dùng partnerOrderNo cho idempotency

Tạo partnerOrderNo ổn định cho mỗi lần kinh doanh. Cùng số và tham số cho cùng kết quả; đổi tham số sẽ bị từ chối.

Với “Kiến thức cơ bản về tích hợp Partner API”, hãy xem “Dùng partnerOrderNo cho idempotency” là một điểm kiểm tra riêng, không phải lý do để thay đổi nhiều điều cùng lúc. Ghi lại kết quả, thời gian và mã liên quan, rồi chỉ thực hiện một bước có căn cứ.

Dùng maxPrice đúng

Activation createOrder yêu cầu maxPrice và từ chối trước khi giữ tiền nếu giá hiện tại cao hơn. Rental V1 không nhận maxPrice.

Với “Kiến thức cơ bản về tích hợp Partner API”, hãy xem “Dùng maxPrice đúng” là một điểm kiểm tra riêng, không phải lý do để thay đổi nhiều điều cùng lúc. Ghi lại kết quả, thời gian và mã liên quan, rồi chỉ thực hiện một bước có căn cứ.

Tra đơn hiện có

Sau timeout chưa rõ, tra bằng cùng tham chiếu thay vì tạo partnerOrderNo mới. Giữ phân trang có giới hạn.

Với “Kiến thức cơ bản về tích hợp Partner API”, hãy xem “Tra đơn hiện có” là một điểm kiểm tra riêng, không phải lý do để thay đổi nhiều điều cùng lúc. Ghi lại kết quả, thời gian và mã liên quan, rồi chỉ thực hiện một bước có căn cứ.

Xử lý code và traceId

Chỉ dùng error code ổn định cho logic và giữ traceId để hỗ trợ. Không phân tích message để tự động hóa.

Với “Kiến thức cơ bản về tích hợp Partner API”, hãy xem “Xử lý code và traceId” là một điểm kiểm tra riêng, không phải lý do để thay đổi nhiều điều cùng lúc. Ghi lại kết quả, thời gian và mã liên quan, rồi chỉ thực hiện một bước có căn cứ.

Danh sách kiểm tra thực tế

  1. Xác minh “Tạo API key hoạt động”, lưu kết quả và chỉ tiếp tục khi hành động kế tiếp đã rõ ràng.
  2. Xác minh “Cấu hình danh sách IP bắt buộc”, lưu kết quả và chỉ tiếp tục khi hành động kế tiếp đã rõ ràng.
  3. Xác minh “Xác thực bằng X-API-Key”, lưu kết quả và chỉ tiếp tục khi hành động kế tiếp đã rõ ràng.
  4. Xác minh “Tra danh mục trước khi đặt”, lưu kết quả và chỉ tiếp tục khi hành động kế tiếp đã rõ ràng.
  5. Xác minh “Dùng partnerOrderNo cho idempotency”, lưu kết quả và chỉ tiếp tục khi hành động kế tiếp đã rõ ràng.
  6. Xác minh “Dùng maxPrice đúng”, lưu kết quả và chỉ tiếp tục khi hành động kế tiếp đã rõ ràng.
  7. Xác minh “Tra đơn hiện có”, lưu kết quả và chỉ tiếp tục khi hành động kế tiếp đã rõ ràng.
  8. Xác minh “Xử lý code và traceId”, lưu kết quả và chỉ tiếp tục khi hành động kế tiếp đã rõ ràng.

Trạng thái cuối cùng và lịch sử tài khoản là nguồn xác nhận kết quả. Không gửi mật khẩu, mã xác minh đầy đủ, bí mật xác thực, access token, API key hoặc giấy tờ chưa che. Xem thêm tại Trung tâm trợ giúp MangoOTP.