Biến Bitrix24 thành một phần trong sản phẩm của bạn
với Partner Connect API

Thiết lập OAuth một lần — và làm việc với mọi khách hàng Bitrix24. Thương hiệu của bạn, giao diện của bạn.

Bạn nhận được gì

Thiết lập OAuth một lần — và làm việc với tài khoản Bitrix24 của bất kỳ khách hàng nào.

Một luồng duy nhất cho mọi khách hàng

Một luồng duy nhất cho mọi khách hàng

Triển khai luồng OAuth một lần duy nhất và làm việc với tài khoản Bitrix24 của bất kỳ khách hàng nào. Không cần thiết lập webhook riêng cho từng khách hàng — khách hàng tự cấp quyền truy cập chỉ bằng một cú nhấp chuột.

OAuth tiêu chuẩn, không cần phát minh lại

OAuth tiêu chuẩn, không cần phát minh lại

Authorization Code — một quy trình tương tự Google và GitHub. Bạn có thể sử dụng bất kỳ framework OAuth nào. State chống CSRF, secret (nếu có) được lưu trên máy chủ và khóa API có thể được thu hồi.

Quyền truy cập chi tiết, không phải tất cả hoặc không gì cả

Quyền truy cập chi tiết, không phải tất cả hoặc không gì cả

Chỉ yêu cầu những gì tính năng cần: CRM, công việc, tổng đài, drive, AI. Chuyên viên bảo mật doanh nghiệp sẽ thấy các quyền cụ thể, thay vì “toàn quyền truy cập vào tài khoản Bitrix24”.

Vibecode API bên trong

Vibecode API bên trong

Một khóa mở khóa hơn 1200 phương thức Vibecode API: hơn 60 thực thể với CRUD, batch lên đến 50 số lượt gọi, bộ lọc kiểu MongoDB, tự động phân trang. Không phải REST thô của Bitrix24.

Cách hoạt động

OAuth Authorization Code tiêu chuẩn — một quy trình tương tự Google và GitHub.

1

Chuyển hướng đến trang cấp quyền

Chuyển hướng người dùng đến /v1/connect/authorize kèm client_id, redirect_uri và các phạm vi quyền bạn cần. Ứng dụng không có secret cũng thêm code_challenge vào đó.

2

Người dùng xác nhận

Khách hàng thấy trang cấp quyền, chọn một tài khoản Bitrix24 và phê duyệt toàn bộ danh sách quyền được yêu cầu.

3

Mã quay trở lại

Alaio Vibecode chuyển hướng khách hàng quay lại redirect_uri của bạn kèm các tham số code và state.

4

Đổi lấy khóa

Máy chủ của bạn gửi POST /v1/connect/token kèm mã và nhận một khóa API Vibecode vĩnh viễn. Với secret — dùng client_secret; không có secret — vẫn sử dụng cặp chuỗi dùng một lần đó

Dành cho mọi loại ứng dụng

Dịch vụ phía máy chủ, ứng dụng di động không có secret hay thiết bị không có trình duyệt đều được hỗ trợ. Luồng xác thực tự thích ứng theo loại ứng dụng khách.

Dịch vụ phía máy chủ

Luồng tiêu chuẩn: secret được lưu trên máy chủ của bạn và không bao giờ được gửi đến người dùng.

Ứng dụng di động hoặc desktop

Không có secret: mỗi lần đăng nhập sẽ tạo một cặp chuỗi dùng một lần (theo cơ chế PKCE). Chuyển hướng sẽ quay lại localhost trên bất kỳ cổng nào.

Thiết bị không có trình duyệt

Đăng nhập bằng mã ngắn. Nền tảng bật tính năng này cho các ứng dụng đã được xác minh. Hãy yêu cầu xác minh trong trang quản trị của mình, sau đó tính năng đăng nhập trên thiết bị sẽ được bật theo yêu cầu.

  • Khóa không hết hạn — vẫn hoạt động cho đến khi bị thu hồi
  • Mặc định tối đa 10 ứng dụng cho mỗi tài khoản
  • Khách hàng luôn kiểm soát quyền truy cập. Chỉ cần một lần nhấp trong hồ sơ để thu hồi quyền truy cập.

Khóa API bao gồm những gì?

Một khóa — toàn bộ sức mạnh của Vibecode API trong phạm vi quyền đã được phê duyệt.

1200+
phương thức Vibecode API
60
thực thể với CRUD
40+
quyền truy cập
50
số lượt gọi mỗi batch

Đối tác xây dựng gì

Ba trường hợp sử dụng điển hình của kênh OAuth.

Trợ lý AI bên ngoài

Một AI agent hoạt động trong trò chuyện hoặc giao diện dịch vụ của bạn với bối cảnh tài khoản Bitrix24 của khách hàng. Nó có thể truy cập giao dịch, công việc và liên hệ để hỗ trợ người quản lý mà không cần rời khỏi ứng dụng của bạn.

BI và phân tích

Một bảng điều khiển bên ngoài đọc dữ liệu tài khoản Bitrix24 của khách hàng và tạo báo cáo tùy chỉnh — doanh thu, tỷ lệ chuyển đổi, hoạt động của người quản lý. Không cần sao chép hoặc xuất dữ liệu thủ công.

Tích hợp liên hệ thống

Kết nối Bitrix24 với CRM, ERP, ứng dụng nhắn tin, hệ thống marketing bên ngoài hoặc bot Telegram của khách hàng. Một kênh OAuth cho mọi số lượng tài khoản Bitrix24 của khách hàng.

Sẵn sàng kết nối ứng dụng?

Đăng ký ứng dụng khách OAuth ngay tại đây — client_id được cấp ngay lập tức, không cần đăng ký hay kiểm duyệt. Thêm redirect_uri, chọn các phạm vi quyền cần thiết và bắt đầu chuyển người dùng đến trang cấp quyền.