v1.0 · Self-hosted · Free

API ngân hàng
cho developer Việt Nam

Kết nối tài khoản ngân hàng, đọc lịch sử giao dịch, nhận webhook thời gian thực. Toàn bộ chạy trên hosting của bạn.

GET /api/v1/transactions
curl -H "Authorization: Bearer slk_live_..." \
  "https://api.gdtguytin.xyz/api/v1/index.php?path=transactions&bank_id=1&limit=10"
{
  "object": "list",
  "data": [{
    "transaction_code": "FT24092312345",
    "amount": 500000,
    "content": "DH12345 chuyen tien"
  }]
}

Tính năng chính

🔗

Liên kết ngân hàng

Nhập STK + user + pass → OTP → liên kết. Hỗ trợ MBBank, TPBank, VCB, ACB.

📊

Đọc lịch sử GD

REST API Bearer token. Lọc theo ngày, phân trang, JSON chuẩn.

Webhook tức thời

POST JSON khi có giao dịch. HMAC-SHA256 chống giả mạo.

🔐

Mã hóa AES-256

Mật khẩu bank mã hóa AES-256-GCM. Key ngoài public_html.

🔁

Retry tự động

Retry 5 lần exponential backoff nếu endpoint lỗi.

🏠

Self-hosted

Chạy trên hosting cPanel. Không qua trung gian.

API Endpoints

MethodEndpointMô tả
GET/api/v1/index.php?path=banksDanh sách tài khoản
GET/api/v1/index.php?path=transactionsLịch sử giao dịch
GET/api/v1/index.php?path=balanceSố dư hiện tại
GET/api/v1/index.php?path=webhooksDanh sách webhook
POST/api/v1/index.php?path=webhooksĐăng ký webhook

Webhook JSON

Nhận POST khi có giao dịch mới:

POST https://your-app.com/hooks
X-Webhook-Event: transaction.created
X-Webhook-Timestamp: 1727078400
X-Webhook-Signature: sha256=8f4a...

{ "event":"transaction.created", "data":{...} }

Verify: hash_hmac('sha256', timestamp . '.' . raw_body, secret)