HitechCloud
VI EN
Tài liệu API

HitechCloud User API

Điều khiển tài khoản HitechCloud của bạn bằng mã: xem và gia hạn dịch vụ, quản lý tên miền và DNS, đọc hoá đơn và thanh toán, mở ticket hỗ trợ, thao tác với máy chủ ảo và chứng chỉ SSL. Tất cả những gì làm được trong portal, làm được ở đây.

348 endpoint, chia thành 38 nhóm. Mọi phản hồi đều là JSON.

Bắt đầu

1 Thử trên môi trường mô phỏng Không cần tài khoản thật, không sợ hỏng dữ liệu. Có sẵn tài khoản mẫu kèm dịch vụ, hoá đơn, tên miền và ticket để bạn gọi thử ngay.
2 Lấy token Gọi POST /login với email và mật khẩu. Nhận lại một token, gửi kèm mọi lời gọi sau đó trong header Authorization.
3 Chuyển sang chính thức Mã giữ nguyên, chỉ đổi máy chủ. Đổi bằng nút chọn ở đầu trang — mọi ví dụ trong tài liệu đổi theo.

Hai môi trường

Tài khoản thử

Dùng ngay trên ote.hitechcloud.vn. Tài khoản này có sẵn 3 dịch vụ, 3 hoá đơn, 3 tên miền, 2 ticket và số dư mẫu — đủ để thử hết các luồng đọc và ghi. Bạn cũng có thể tự đăng ký tài khoản thử qua POST /signup.

Email demo@ote.hitechcloud.vn
Mật khẩu W9vTyPuJLyTVHAJ3Fe3Coi2h
Lấy token rồi đọc dịch vụ
TOKEN=$(curl -s -X POST "https://ote.hitechcloud.vn/login" \
  -H "Content-Type: application/json" \
  -d '{"username":"demo@ote.hitechcloud.vn","password":"W9vTyPuJLyTVHAJ3Fe3Coi2h"}' \
  | grep -o '"token":"[^"]*"' | cut -d'"' -f4)

curl -s "https://ote.hitechcloud.vn/service" \
  -H "Authorization: Bearer $TOKEN"

Dữ liệu thử tách hoàn toàn khỏi hệ thống thật. Endpoint nào chưa mô phỏng thì trả 501 kèm lời nhắn rõ ràng, không trả dữ liệu bịa.

Gọi từ Postman

Địa chỉ Dán được cả hai dạng: https://api.hitechcloud.vn/login hoặc /api/login. Máy chủ tự bỏ phần /api thừa.
Phương thức Phải đúng phương thức tài liệu ghi. /login chỉ nhận POST — gọi bằng GET sẽ nhận {"error":["invalid method"]}.
Tham số Đặt ở Body dạng x-www-form-urlencoded, hoặc gửi JSON, hoặc để trên query string. Cả ba đều được.
Không cần cấu hình thêm Máy chủ trung gian gọi hộ rồi trả kết quả về thẳng cho bạn. Không có chuyển hướng, không cần bật tuỳ chọn nào trong Postman.
Giới hạn tốc độ Có hai lớp: 120 lượt/phút trên mỗi IP tại lớp trung gian, và giới hạn tốc độ của chính máy chủ gốc. Chạm trần trả 429 kèm header Retry-After.
Đúng — POST, theo chuyển hướng
curl -L -X POST "https://api.hitechcloud.vn/api/login"   -d "username=ban@congty.vn"   -d "password=matkhau"
Sai — GET thì máy chủ gốc từ chối
curl "https://api.hitechcloud.vn/api/login?username=…&password=…"

{"error":["invalid method"]}

Xác thực

Lấy token Gọi POST /login với usernamepassword. Phản hồi chứa trường token.
Dùng token Gửi kèm header Authorization: Bearer <token> trong mọi lời gọi cần đăng nhập.
Gia hạn Token hết hạn thì gọi POST /token để lấy token mới, không cần nhập lại mật khẩu.
Thu hồi POST /logout huỷ token đang dùng. POST /revoke huỷ toàn bộ token của tài khoản.
Thiếu hoặc sai token Trả 401 với {"error":["unauthorized"]}.

Nhóm chức năng

An toàn thông tin

Thông báo lỗ hổng có trách nhiệm Xem các lỗ hổng đã phát hiện và thông báo cho đơn vị liên quan. Thực hành Responsible Disclosure.