Thiết lập OAuth một lần — và làm việc với tài khoản Bitrix24 của bất kỳ khách hàng nào.


Một luồng duy nhất cho mọi khách hàng
Triển khai luồng OAuth một lần duy nhất và làm việc với tài khoản Bitrix24 của bất kỳ khách hàng nào. Không cần thiết lập webhook riêng cho từng khách hàng — khách hàng tự cấp quyền truy cập chỉ bằng một cú nhấp chuột.


OAuth tiêu chuẩn, không cần phát minh lại
Authorization Code — một quy trình tương tự Google và GitHub. Bạn có thể sử dụng bất kỳ framework OAuth nào. State chống CSRF, secret (nếu có) được lưu trên máy chủ và khóa API có thể được thu hồi.


Quyền truy cập chi tiết, không phải tất cả hoặc không gì cả
Chỉ yêu cầu những gì tính năng cần: CRM, công việc, tổng đài, drive, AI. Chuyên viên bảo mật doanh nghiệp sẽ thấy các quyền cụ thể, thay vì “toàn quyền truy cập vào tài khoản Bitrix24”.


Vibecode API bên trong
Một khóa mở khóa hơn 1200 phương thức Vibecode API: hơn 60 thực thể với CRUD, batch lên đến 50 số lượt gọi, bộ lọc kiểu MongoDB, tự động phân trang. Không phải REST thô của Bitrix24.
OAuth Authorization Code tiêu chuẩn — một quy trình tương tự Google và GitHub.
Chuyển hướng người dùng đến /v1/connect/authorize kèm client_id, redirect_uri và các phạm vi quyền bạn cần. Ứng dụng không có secret cũng thêm code_challenge vào đó.
Khách hàng thấy trang cấp quyền, chọn một tài khoản Bitrix24 và phê duyệt toàn bộ danh sách quyền được yêu cầu.
Alaio Vibecode chuyển hướng khách hàng quay lại redirect_uri của bạn kèm các tham số code và state.
Máy chủ của bạn gửi POST /v1/connect/token kèm mã và nhận một khóa API Vibecode vĩnh viễn. Với secret — dùng client_secret; không có secret — vẫn sử dụng cặp chuỗi dùng một lần đó
Dịch vụ phía máy chủ, ứng dụng di động không có secret hay thiết bị không có trình duyệt đều được hỗ trợ. Luồng xác thực tự thích ứng theo loại ứng dụng khách.
Luồng tiêu chuẩn: secret được lưu trên máy chủ của bạn và không bao giờ được gửi đến người dùng.
Không có secret: mỗi lần đăng nhập sẽ tạo một cặp chuỗi dùng một lần (theo cơ chế PKCE). Chuyển hướng sẽ quay lại localhost trên bất kỳ cổng nào.
Đăng nhập bằng mã ngắn. Nền tảng bật tính năng này cho các ứng dụng đã được xác minh. Hãy yêu cầu xác minh trong trang quản trị của mình, sau đó tính năng đăng nhập trên thiết bị sẽ được bật theo yêu cầu.
Ba trường hợp sử dụng điển hình của kênh OAuth.
Một AI agent hoạt động trong trò chuyện hoặc giao diện dịch vụ của bạn với bối cảnh tài khoản Bitrix24 của khách hàng. Nó có thể truy cập giao dịch, công việc và liên hệ để hỗ trợ người quản lý mà không cần rời khỏi ứng dụng của bạn.
Một bảng điều khiển bên ngoài đọc dữ liệu tài khoản Bitrix24 của khách hàng và tạo báo cáo tùy chỉnh — doanh thu, tỷ lệ chuyển đổi, hoạt động của người quản lý. Không cần sao chép hoặc xuất dữ liệu thủ công.
Kết nối Bitrix24 với CRM, ERP, ứng dụng nhắn tin, hệ thống marketing bên ngoài hoặc bot Telegram của khách hàng. Một kênh OAuth cho mọi số lượng tài khoản Bitrix24 của khách hàng.