Bài viết liên quan
Ngân hàng API
API Banking
Ngân hàng API là gì?
Ngân hàng API là phương thức ngân hàng xây dựng các API (Application Programming Interface) chuẩn hóa, thường dựa trên kiến trúc RESTful hoặc GraphQL, để đối tác (fintech, doanh nghiệp, ví điện tử) có thể gọi trực tiếp các chức năng ngân hàng như truy vấn số dư, chuyển tiền, thanh toán, mở tài khoản eKYC mà không cần truy cập trực tiếp vào hệ thống lõi (core banking).
Các nhóm API chính
- Open API (Public API): Mở cho bên thứ ba đã đăng ký, ví dụ API tra cứu số dư tài khoản cho MoMo, ZaloPay.
- Partner API (B2B): Kết nối riêng với đối tác chiến lược như VNPay, Napas.
- Internal API: Kết nối nội bộ giữa các module trong ngân hàng (microservices).
Tiêu chuẩn kỹ thuật
Theo khuyến nghị của Ngân hàng Nhà nước Việt Nam (NHNN) tại Quyết định 810/QĐ-NHNN năm 2019 và Dự thảo Thông tư về Open Banking (2024), các API ngân hàng phải tuân thủ: xác thực OAuth 2.0 / OpenID Connect, mã hóa TLS 1.2+, định dạng dữ liệu JSON, giới hạn tần suất gọi (rate limit), và log truy vấn tối thiểu 2 năm.
Ví dụ thực tế
Techcombank triển khai Techcombank Open API với hơn 150 endpoint, cho phép doanh nghiệp tích hợp thanh toán QR, chuyển tiền 24/7 và trích xuất sao kê tự động. Một công ty logistics tích hợp API có thể tự động đối soát hàng nghìn giao dịch mỗi ngày thay vì xử lý thủ công qua file Excel, giảm 80% nhân lực vận hành.
Lợi ích và rủi ro
- Lợi ích: Tăng trải nghiệm khách hàng, mở rộng kênh phân phối, giảm chi phí giao dịch tại quầy (ước tính tiết kiệm 30-50%).
- Rủi ro: Lộ dữ liệu khách hàng nếu quản trị truy cập kém, tấn công DDoS, gian lận qua token.