Sovico Open API · Developer Portal
Bắt đầu với Sovico Open API
Đăng ký, lấy thông tin xác thực và gọi API đầu tiên trong môi trường sandbox. Dữ liệu 100% giả lập, không chạm hệ thống thật.
Bắt đầu chỉ trong 3 bước
Tạo tài khoản và ứng dụng
Đăng ký bằng email và thông tin đơn vị, vào My Apps và chọn New App. Ứng dụng sandbox được duyệt tự động; INS-02 mở cho mọi nhà phát triển, IDN-01 và PAY-03 chỉ dành cho team được cấp quyền.
Lấy khóa API sandbox
Khóa API xuất hiện ngay sau khi tạo ứng dụng và được gửi trong header apikey. Cất khóa an toàn, không đưa lên kho mã hay kênh chung.
Gọi API đầu tiên
Dùng curl hoặc Postman gọi POST /quotes. Thêm header X-Mock-Scenario với giá trị 400, 403, 409, 429 hoặc 503 để thử các mã lỗi.
Tiếp tục với hướng dẫn
Gói dịch vụ và hạn mức
Bốn bậc Public, Partner, Premium, Strategic với tốc độ, hạn mức ngày và cách xử lý khi nhận 429.
Xem các góiProduction mô phỏng
Đăng ký ứng dụng, chờ duyệt, lấy token bằng client credentials và gọi API production mô phỏng.
Đọc hướng dẫnĐiều khoản và hỗ trợ
Quy định sử dụng, thời hạn khóa và cách báo sự cố kèm X-Correlation-ID.
Gọi thử bằng curl
export SANDBOX=https://apis-dev.hdbank.work
curl -s -H "apikey: $KEY" -H "X-Correlation-ID: $(uuidgen)" \
-X POST $SANDBOX/quotes -d '{"product":"motor","sum_insured":500000000}'
X-Correlation-ID (tự sinh nếu thiếu), X-Tenant-ID, Idempotency-Key (bắt buộc với PAY-03), X-Consent-ID (bắt buộc với IDN-01). Lỗi trả về dạng application/problem+json (RFC 9457).Giới hạn và phiên bản
Ứng dụng mới thuộc bậc Public: 2 request/giây, 100 request/ngày. Vượt ngưỡng trả 429 kèm Retry-After và RateLimit-*. INS-02 v1 đã deprecated (phản hồi có Deprecation: true, Sunset: 31/12/2026); dùng v2 tại /v2/quotes.
Production mô phỏng (OAuth2, cần duyệt)
Dành cho ứng dụng cần OAuth2 thay vì khóa API (API INS-02 Insurance Quotes (production simulation)).
- Tạo ứng dụng và chọn API production mô phỏng. Yêu cầu chờ API owner duyệt tay.
- Sau khi được duyệt, portal cấp
client_idvàclient_secret(Keycloak realmdevportal-demo). - Lấy token. Gửi
client_secretqua HTTP Basic; gửi trong body form sẽ bịunauthorized_client.
TOKEN=$(curl -s -u "$CLIENT_ID:$CLIENT_SECRET" -d grant_type=client_credentials -d scope=scope-ins \
https://sso.hdbank.work/realms/devportal-demo/protocol/openid-connect/token | jq -r .access_token)
curl -s -H "Authorization: Bearer $TOKEN" $PROD/prod/quotes/qt-1