Thiết lập OAuth một lần — và làm việc với tài khoản Bitrix24 của bất kỳ khách hàng nào.


Một luồng duy nhất cho mọi khách hàng
Triển khai luồng OAuth một lần duy nhất và làm việc với tài khoản Bitrix24 của bất kỳ khách hàng nào. Không cần thiết lập webhook riêng cho từng khách hàng — khách hàng tự cấp quyền truy cập chỉ bằng một cú nhấp chuột.


OAuth tiêu chuẩn, không cần phát minh lại
Authorization Code — cùng luồng xác thực như Google và GitHub. Bất kỳ framework OAuth nào cũng dùng được. Tham số state chống CSRF, secret (nếu có) chỉ nằm trên máy chủ, và khóa có thể bị thu hồi.


Quyền truy cập chi tiết, không phải tất cả hoặc không gì cả
Chỉ yêu cầu những gì tính năng cần: CRM, công việc, tổng đài điện thoại, ổ đĩa, AI. Chuyên viên bảo mật doanh nghiệp sẽ thấy các quyền cụ thể, chứ không phải “toàn quyền truy cập tài khoản Bitrix24”.


Vibecode API bên trong
Một khóa mở khóa hơn 300 phương thức Vibecode API: 50 thực thể với CRUD, batch lên đến 50 lệnh gọi, bộ lọc kiểu MongoDB, tự động phân trang. Không phải REST thô của Bitrix24.
OAuth Authorization Code tiêu chuẩn — cùng luồng xác thực như Google và GitHub.
Chuyển hướng người dùng đến /v1/connect/authorize kèm client_id, redirect_uri và các phạm vi quyền bạn cần. Ứng dụng không có secret sẽ thêm cả code_challenge vào đó.
Khách hàng thấy trang đồng ý, chọn một tài khoản Bitrix24 và phê duyệt toàn bộ danh sách quyền được yêu cầu.
Alaio Vibecode chuyển hướng khách hàng quay lại redirect_uri của bạn kèm các tham số code và state.
Máy chủ của bạn gửi POST /v1/connect/token kèm mã và nhận về khóa API Vibecode vĩnh viễn. Với secret — dùng client_secret; không có secret — dùng chính cặp chuỗi dùng một lần đó.
Dịch vụ phía máy chủ, ứng dụng di động không cần secret, hay thiết bị không có trình duyệt — luồng xác thực tự thích ứng theo loại ứng dụng khách.
Luồng cổ điển: secret nằm trên máy chủ của bạn và không bao giờ đến tay người dùng.
Không cần secret: mỗi lần đăng nhập sẽ tạo một cặp chuỗi dùng một lần (cơ chế PKCE). Việc chuyển hướng quay về localhost trên bất kỳ cổng nào.
Đăng nhập bằng mã ngắn. Nền tảng bật tính năng này cho các ứng dụng đã xác minh — hãy yêu cầu xác minh trong khu vực quản lý của bạn, đăng nhập từ thiết bị sẽ được bật cùng lúc theo yêu cầu.
Ba trường hợp sử dụng điển hình của kênh OAuth.
Một tác nhân AI hoạt động trong trò chuyện hoặc giao diện dịch vụ của bạn với ngữ cảnh tài khoản Bitrix24 của khách hàng. Nó thấy được giao dịch, công việc và liên hệ — hỗ trợ người quản lý mà không cần rời khỏi công cụ của bạn.
Một bảng điều khiển bên ngoài đọc dữ liệu tài khoản Bitrix24 của khách hàng và xây dựng báo cáo tùy chỉnh — doanh thu, tỷ lệ chuyển đổi, hoạt động của người quản lý. Không cần sao chép dữ liệu hay xuất thủ công.
Kết nối Bitrix24 với CRM, ERP, ứng dụng nhắn tin, hệ thống marketing bên ngoài hoặc bot Telegram của khách hàng. Một kênh OAuth duy nhất — cho bất kỳ số lượng tài khoản Bitrix24 nào của khách hàng.