Sovico Open API — Cổng nhà phát triển

MỚI 3 API · 4 bậc sản phẩm · Sandbox tự phục vụ

Nền tảng Open API Tập đoàn Sovico

Sovico Group Open API Platform

Kết nối định danh eKYC, báo giá bảo hiểm và khởi tạo thanh toán từ các đơn vị thành viên — chuẩn FAPI 2.0, sẵn sàng Thông tư 64/2024/TT-NHNN. Identity verification, insurance quotes and payment initiation from Sovico member companies — FAPI 2.0 secured, SBV Circular 64 ready.

  • < 20′tới lệnh gọi đầu tiên
  • 3API sản phẩm hóa
  • 4bậc gói dịch vụ
  • ≤ 5′thu hồi consent
INS-02 · Tạo báo giá SANDBOXPROD
# 1 · Lấy access token (client credentials)
curl -u $CLIENT_ID:$CLIENT_SECRET \
  -d grant_type=client_credentials \
  https://sandbox.136-82-48-104.nip.io/oauth2/token

# 2 · Gọi INS-02 /quotes
curl -X POST $SANDBOX/experience/openapi/v1/quotes \
  -H "Authorization: Bearer $TOKEN" \
  -H "X-Tenant-ID: external" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{"product":"travel","sum_insured":"50000000"}'
201Created · 142 ms · RateLimit-Remaining: 99
{ "quote_id": "qte-2026-10-02-000118",
  "premium": "385000", "currency": "VND" }
Đơn vị thành viên tham gia
Participating member companies
  • HDBHDBankNgân hàng · Banking
  • HDIHD InsuranceBảo hiểm · Insurance
  • VJVietjetHàng không · Aviation
  • GPGalaxy PayVí & thanh toán · Payments
  • TMOTMONền tảng API · API platform
Danh mục API · API catalogue

Ba API sẵn sàng sản phẩm hóaThree productised APIs, documented from their OpenAPI 3.0.3 contracts

Tài liệu và Try-it sinh tự động từ OAS gốc — không viết tay. Tải OAS hoặc Postman collection chỉ với một cú nhấp.

IDN-01HDBank

Xác minh định danh (eKYC)

Identity Verify API

Xác minh định danh khách hàng theo consent — nhóm “thông tin khách hàng có đồng ý” theo TT 64.

SandboxProduction mockConsent
  • POST/identity/verify
INS-02HD Insurance

Báo giá bảo hiểm

Insurance Quotes API

Báo giá du lịch / xe / sức khỏe, idempotent. v2 phát hành song song, v1 có lịch ngừng (Sunset).

SandboxProduction mockv1 → v2
  • POST/quotes
  • GET/quotes/{quote_id}
Tài liệu & Try-itOASv1 · v2 · OAuth2
PAY-03HDBank · TT 64

Khởi tạo thanh toán

Payments Initiation API

Khởi tạo thanh toán từ tài khoản theo consent, Idempotency-Key bắt buộc — nhóm “khởi tạo giao dịch”.

SandboxProduction mockFAPI 2.0
  • POST/payments/init
  • GET/payments/{payment_id}
Tài liệu & Try-itOASv1 · mTLS + PAR
Bắt đầu trong 3 bước · Get started

Từ đăng ký tới lệnh gọi đầu tiên dưới 20 phútFrom sign-up to your first sandbox call in under 20 minutes — no vendor help needed

1

Đăng ký tài khoản

Register & accept the Terms

Tạo tài khoản nhà phát triển và chấp nhận Điều khoản Sovico Open API v1.0 (click-through, có lưu vết).

≈ 3 phút
2

Tạo ứng dụng sandbox

Create a sandbox app

Chọn gói sovico-openapi-public, nhận ngay Client ID / Secret cho môi trường sandbox.

≈ 2 phút
3

Gọi API đầu tiên

Make your first call

Dùng Try-it ngay trên tài liệu hoặc import Postman collection — gọi cả 3 API trên sandbox.

< 20 phút tổng
Môi trường · Environments

Sandbox tách biệt hoàn toàn với ProductionSandbox is strictly isolated from production

Sandbox

Tự phục vụ · Self-service
Base URLhttps://sandbox.136-82-48-104.nip.io/experience/openapi/v1
Tokenhttps://sandbox.136-82-48-104.nip.io/oauth2/token
  • Dữ liệu giả lập, phản hồi xác định — mock data, deterministic responses
  • Gói PUBLIC: 100 req/ngày, 2 rps (burst 5), miễn phí
  • Cấp credential ngay, không cần duyệt — instant credentials

Production (mock)

Có duyệt · Approval
Base URLhttps://api.136-82-48-104.nip.io/experience/openapi/v1
mTLS/FAPIhttps://mtls.34-111-248-159.nip.io/experience/openapi/v1
  • Gói PARTNER · PREMIUM · STRATEGIC sau khi P1 phê duyệt
  • OAuth2, mTLS (RFC 8705) và FAPI 2.0 theo bậc
  • SLA, báo cáo tháng và đối soát phí theo usage
Cách ly tuyệt đối: credential sandbox gọi sang production bị từ chối 403 ENV-4031 ngay tại gateway — không request nào chạm backend production. Sandbox credentials are rejected on production at the gateway.
Bảng giá · Pricing tiers

Bốn bậc sản phẩm, một bộ APIFour tiers built from the same three APIs (reference prices, synthetic)

Public

Freemium

Nhà phát triển, đơn vị thử nghiệm

0 VND

Miễn phí · vượt quota chặn 429, không tính phí

  • Quota/ngày100
  • Rate · Burst2 rps · 5
  • SLA—
  • OnboardingTự phục vụ
Bắt đầu miễn phí
sovico-openapi-public
Premium

Thành viên

Đơn vị thành viên Sovico (C2)

30.000.000 VND/tháng

Prepaid · gồm 100.000 req/ngày · vượt 300 VND/req

  • Quota/ngày100.000
  • Rate · Burst100 rps · 200
  • SLA · p9599,95% · ≤200 ms
  • OnboardingDuyệt 2 cấp
Liên hệ
sovico-openapi-premium
Strategic

Chiến lược

TPP Open Banking, đối tác chiến lược (C3)

200.000.000 VND/tháng

Hợp đồng · gồm 1.000.000 req/ngày · vượt 150 VND/req

  • Quota/ngàyTheo HĐ
  • Rate · Burst500 rps · 1.000
  • SLA · p9599,99% · ≤150 ms
  • Bảo mậtFAPI 2.0
Liên hệ
sovico-openapi-strategic

Giá tham chiếu giả lập phục vụ PoC DEMO-12 — không phải giá thực tế. So sánh chi tiết các gói

Bảo mật & tuân thủ · Security & compliance

Bảo mật cấp tài chính, minh bạch quản trịFinancial-grade security and transparent partner governance

FAPI 2.0

Security Profile

PAR (RFC 9126), PKCE S256, private_key_jwt và DCR (RFC 7591) cho TPP.

PAR · PKCE · DCR

mTLS · RFC 8705

Certificate-bound tokens

Token gắn chứng thư (cnf.x5t#S256) — token bị lộ cũng không dùng được từ máy khác.

403 AUT-4031

Thông tư 64/2024

SBV Circular 64 grouping

API phân nhóm: thông tin · thông tin có đồng ý · khởi tạo giao dịch; báo cáo theo TPP.

TT 64/2024/TT-NHNN

Thu hồi consent ≤ 5′

Real-time consent revocation

Khách hàng rút consent — mọi lệnh gọi của TPP bị từ chối 403 trong vài giây.

PAY-4032 · IDN-4033

Lỗi chuẩn RFC 9457

Problem+JSON everywhere

Mã lỗi thống nhất AAA-0000 kèm correlation_id.

Idempotency

Safe retries

Cùng Idempotency-Key + payload khác → 409 PAY-4091.

Quản trị đối tác

Partner governance

Điều khoản click-through có lưu vết, đình chỉ ≤ 5′, khôi phục duyệt 2 người.

Sẵn sàng tích hợp?

Ready to build? Tạo ứng dụng sandbox và gọi API đầu tiên ngay hôm nay.