Bài viết liên quan
API Banking
API Banking
API Banking là gì?
API Banking là phương thức kết nối kỹ thuật cho phép hệ thống CNTT của ngân hàng giao tiếp, trao đổi dữ liệu và thực hiện giao dịch tự động với hệ thống của đối tác bên thứ ba thông qua Application Programming Interface. Các chức năng điển hình gồm: truy vấn số dư, lịch sử giao dịch, chuyển tiền 24/7, mở tài khoản E-KYC, phát hành thẻ ảo và xác thực danh tính sinh trắc học theo Quyết định 2345/QĐ-NHNN.
Đặc điểm
- Phân loại theo mức độ công khai: Private API (nội bộ ngân hàng), Partner API (đối tác chiến lược có hợp đồng NDA), Open API (công khai có kiểm soát theo chuẩn Open Banking).
- Tiêu chuẩn bảo mật bắt buộc: OAuth 2.0, mTLS, mã hóa TLS 1.2+ theo Thông tư 35/2016/TT-NHNN về an toàn thông tin.
- Là hạ tầng cốt lõi của mô hình BaaS và Embedded Finance, quyết định tốc độ tích hợp và khả năng mở rộng.
- SLA điển hình: latency dưới 500ms, uptime 99.9%, sandbox mô phỏng trước khi go-live.
Ví dụ
Techcombank triển khai Developer Portal cung cấp bộ API cho phép đối tác tích hợp chuyển tiền, tra cứu số dư vào ứng dụng của họ. VPBank, MB cũng công bố Open API cho doanh nghiệp fintech. Theo Quyết định 375/QĐ-NHNN 2024 về lộ trình Open Banking, các ngân hàng phải chuẩn hóa API theo tiêu chuẩn quốc gia từ 2025, đồng thời tuân thủ Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân khi chia sẻ dữ liệu khách hàng qua API.