Nhảy tới nội dung
Phiên bản: 2.3.0

Xác thực hệ thống

Ngày cập nhật: 30 tháng 4, 2023
Người cập nhật: VNPT eContract's team


Nhằm bảo vệ các thông tin của người dùng, đồng thời xác thực người dùng, VNPT eContract ứng dụng mô hình xác thực dựa trên token (Token base Authorization).

Hệ thống được xác thực theo mô hình xác thực Authorization code. Người dùng được định danh bởi cặp thông tin username, password. Sau khi xác thực tài khoản, người dùng sẽ được phép kết nối tới các API được phân quyền theo từng tài khoản.

Khi hệ thống tích hợp gửi yêu cầu xác thực cần định nghĩa các tham số:

  • HTTP Content-Type: application/json; charset=utf-8
  • HTTP Header: Authorization: Bearer <access_token>
Lưu ý

Tham số Authorization code chỉ có hiệu lực 24 giờ kể từ khi response được gửi về từ hệ thống VNPT eContract (thời gian này có thể cấu hình tùy chỉnh riêng cho mỗi hệ thống tích hợp). Các hàm API có yêu cầu thông số Authorize: Bearer <access_token> đều cần thực hiện đăng nhập hệ thống trước khi truy cập các API.