Skip to main content
Version: Mới nhất

REST API Specification — HUTECH SSO

Biên soạn: Trung tâm QLCNTT HUTECH @2025

Thời gian tạo: 01/06/2025

Tổng quan

API hỗ trợ tích hợp hệ thống HUTECH SSO vào ứng dụng của đối tác.

PhầnChức năngEndpoint
ALuồng Web App (Authorization Code Flow)[Domain-Client-SSO]/login-sso
BLuồng Mobile App (Authorization Code + PKCE Flow)[Domain-Client-SSO]/login-mobile
CExchange Token (PKCE)POST: [Domain-Server-SSO]/api/authen/sso/mobile/exchange-access-token
DExchange Token (Secret Key)POST: [Domain-Server-SSO]/api/authen/sso/web/exchange-access-token
EThông tin chung (Environments, Error Codes)-


Kiến trúc & Flow tích hợp

Cách hoạt động

  1. User đăng nhập tại SSO HUTECH
  2. App TH3 được cung cấp redirect kèm Authorization_Code
  3. App TH3 nhận Authorization_Code và gọi API quy đổi code lấy access_token đến SSO HUTECH Server
  4. Nếu hợp lệ → App TH3 được cấp thông tin user và cho phép truy cập

Phương thức trao đổi Authorization_Code

Loại AppPhương thức
WEB APPSECRET_KEY xác thực kín server-to-server
MOBILE APPPKCE xác thực công khai

Changelog

VersionNgàyThay đổi
V1.02025-06-01Phát hành tài liệu tích hợp
V2.02025-09-12Bổ sung luồng tích hợp cho DEV-ENV và PROD-ENV
V3.02025-10-02Bổ sung flow PKCE & Update flow Secret_key
V3.12025-10-06Bổ sung secret_key môi trường test
V3.22025-10-07Chỉnh sửa lỗi đánh máy, bổ sung Redirect (optional)