TRUNG TÂM API QUANTUMSAFE

Hiểu vòng đời tài nguyên trước, sau đó sử dụng hợp đồng máy đọc.

Tài liệu HTML giải thích mục đích nghiệp vụ, chuyển trạng thái, phân quyền, idempotency, callback, bằng chứng và hành vi lỗi. OpenAPI YAML/JSON và Postman là định dạng xuất, không phải hành trình chính.

01

Hành trình API

SIC

Ký Trusted SIC

Yêu cầu, phê duyệt, WebAuthn, kích hoạt, định tuyến, ký, ASiC và bằng chứng.

Mở →
AUT

Xác thực & tin cậy

OAuth2/OIDC, mTLS, scope, chữ ký yêu cầu và định danh tenant/RP.

Mở →
LIF

Vòng đời tài nguyên

Trạng thái ký, hủy, hết hạn, thử lại và xác minh một phần.

Mở →
WHK

Webhook & sự kiện

Đăng ký, xác thực chữ ký, gửi, replay và thử lại.

Mở →
ERR

Lỗi & vận hành

Chi tiết lỗi RFC 9457, giới hạn tần suất, timeout và thử lại.

Mở →
SDK

SDK & mã mẫu

cURL, Java 21, C#, JavaScript và Python.

Mở →
TRY

Explorer tương tác

Explorer mock chạy cục bộ trên trình duyệt với dữ liệu mẫu an toàn.

Mở →
DLD

Đặc tả kỹ thuật

OpenAPI YAML/JSON, Postman và khung kiến trúc legacy.

Mở →

02

Kiểm soát yêu cầu dùng chung

Kiểm soátHợp đồng
AuthorizationScope OAuth2 và/hoặc định danh mTLS theo từng operation
X-Correlation-IdLiên kết chẩn đoán và bằng chứng xuyên suốt end-to-end
Idempotency-KeyBắt buộc cho các operation create/activation/signing/packaging
X-Request-TimestampKiểm soát độ mới khi bật signed request
X-Request-SignatureTùy chọn/bắt buộc theo chính sách kênh
traceparentDistributed tracing không lộ payload nhạy cảm
application/problem+jsonPhản hồi lỗi theo kiểu RFC 9457