💳 API kiểm tra tên tài khoản
✧ Mở bằng AI
API kiểm tra tên tài khoản để lấy tên chủ tài khoản thông qua số tài khoản và mã ngân hàng.
🚦 Giới hạn truy cập
📌 API: Kiểm tra tên tài khoản
Method
🔗 Endpoint
🔐 Header
{
"Content-Type": "application/json",
"pay2s-token": "DAN_TOKEN_BASE64_CUA_BAN_VAO_DAY"
}
Lấy Secret Key ở đâu?
- Đăng nhập tài khoản Pay2S tại trang Tích hợp Website/Application.
- Nếu đi từ menu, chọn Tích hợp → Website/Application.
- Tìm dòng Secret key, bấm nút sao chép ở dòng đó. Không lấy Partner code hoặc Access key.
- Dán Secret Key vào công cụ bên dưới, bấm Tạo pay2s-token, rồi Sao chép token.
Nếu thấy thông báo “Khóa tích hợp đang được bảo vệ”, hãy dùng tài khoản chính hoặc nhờ chủ tài khoản cấp quyền xem và sao chép khóa tích hợp.
Chuyển Secret Key thành pay2s-token
pay2s-token được tạo bằng Base64 của nguyên chuỗi Secret Key, đúng một lần. Không cần đăng ký hoặc xin thêm token riêng.
Ví dụ minh họa (không dùng để gọi API thật):
Secret Key: example-secret
pay2s-token: ZXhhbXBsZS1zZWNyZXQ=
Công cụ trên trang tài liệu chuyển đổi ngay trong trình duyệt, không gửi khóa lên máy chủ và không lưu khóa vào bộ nhớ trình duyệt. Base64 có thể giải mã ngược: giữ kín cả Secret Key và token, không gửi cho AI hoặc đặt trong mã frontend công khai.
Dán token vào đâu?
Trong Postman → Headers, thêm dòng:
| Key | Value |
|---|---|
pay2s-token |
Dán token vừa sao chép |
Content-Type |
application/json nếu API gửi JSON body |
Ở tab Authorization, chọn No Auth. Giá trị header chỉ là token: không thêm Bearer, Basic hoặc dấu ngoặc kép.
Nếu tự viết backend, có thể tạo token trực tiếp:
// Node.js — Secret Key lấy từ biến môi trường của backend
const token = Buffer.from(process.env.PAY2S_SECRET_KEY, 'utf8').toString('base64');
// Gửi header: { 'pay2s-token': token }
// PHP — Secret Key lấy từ biến môi trường của backend
$token = base64_encode(getenv('PAY2S_SECRET_KEY'));
// Gửi header: 'pay2s-token: ' . $token
Lỗi thường gặp: sao chép nhầm Access key; dùng nguyên Secret Key chưa chuyển đổi; chuyển Base64 hai lần; dính khoảng trắng hoặc xuống dòng; dùng token cũ sau khi đã đổi Secret Key. Đây không phải JWT hoặc token đăng nhập Dashboard.
📥 Request Parameters
| Key | Type | Required | Description |
|---|---|---|---|
accountNumber |
String | ✓ | Số tài khoản muốn kiểm tra. |
bankCode |
String | ✓ | Mã ngân hàng |
🧪 Sample Request
{
"accountNumber": "000000001111",
"bankCode": "970416"
}
📤 Sample Response
{
"status": true,
"messages": "Thành công",
"data": {
"account_number": "000000001111",
"account_holder_name": "TAI KHOAN DEMO",
"bank_code": "970416"
}
}
| Key | Description |
|---|---|
| account_number | Số tài khoản cần truy vấn |
| account_holder_name | Tên chủ tài khoản |
| bank_code | Mã bankcode ngân hàng |
Request và response đối chiếu ngày 11/10/2026
Các mẫu dưới đây giữ cấu trúc trường và kiểu dữ liệu. Khóa, chữ ký, URL phiên đã được thay bằng placeholder; danh sách chỉ giữ tối đa hai phần tử và dữ liệu ảnh/PDF/XML dài được rút gọn. Không sao chép placeholder để gọi API thật.
Kiểm tra tên tài khoản
Mô phỏng; chưa xác minh với API nhà cung cấp. Playground mô phỏng theo cấu hình đã chọn; chưa kiểm chứng tên người nhận bằng API ngân hàng thật trong đợt rà soát này.
POST /userapi/get-recipient-name
Body:
{
"accountNumber": "000000001111",
"bankCode": "970416"
}
HTTP 200. Response:
{
"status": true,
"messages": "Thành công",
"data": {
"account_number": "000000001111",
"account_holder_name": "TAI KHOAN DEMO",
"bank_code": "970416"
}
}