Bài viết liên quan
Open Banking API
Open Banking API
Open Banking API là gì?
Open Banking API là giao diện lập trình ứng dụng mở cho phép chia sẻ dữ liệu tài chính và chức năng ngân hàng giữa ngân hàng với các bên thứ ba (Fintech, TPP - Third Party Provider) một cách có kiểm soát. Mô hình này giúp tạo hệ sinh thái tài chính số, thúc đẩy cạnh tranh và đổi mới sáng tạo trong lĩnh vực ngân hàng.
Đặc điểm
- Chuẩn bảo mật bắt buộc: API phải tuân thủ OAuth 2.0 kết hợp OpenID Connect để xác thực, mã hóa đường truyền bằng TLS 1.3, áp dụng rate limiting chống tấn công DDoS.
- Quản lý đồng ý (Consent): Khách hàng phải chủ động cấp quyền truy cập dữ liệu qua màn hình xác thận trên ứng dụng ngân hàng, có thể thu hồi bất kỳ lúc nào.
- Phạm vi chia sẻ: Dữ liệu tài khoản (Account Information - AIS), khởi tạo thanh toán (Payment Initiation - PIS), và chức năng ngân hàng khác theo thỏa thuận.
- Khung pháp lý VN: Tuân thủ Thông tư 17/2024/TT-NHNN hướng dẫn về việc mở API trong hoạt động ngân hàng, có hiệu lực từ 01/07/2024, cùng Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân.
Ví dụ
Công ty Fintech B muốn xây dựng ứng dụng quản lý tài chính cá nhân tổng hợp. Fintech B đăng ký làm TPP với Ngân hàng Nhà nước và ký hợp đồng với Ngân hàng TMCP C. Khi khách hàng liên kết tài khoản, ứng dụng chuyển hướng sang ngân hàng C để xác thực OAuth 2.0, khách hàng chọn các tài khoản được phép chia sẻ và xác nhận consent. API AIS trả về JSON chứa số dư, lịch sử giao dịch 90 ngày, giúp ứng dụng phân loại chi tiêu và đưa ra ngân sách gợi ý. Toàn bộ log truy cập được lưu trữ 5 năm theo quy định tại Thông tư 17/2024/TT-NHNN.