Biến Bitrix24 thành một phần trong sản phẩm của bạn
với Partner Connect API

Thiết lập OAuth một lần — và làm việc với mọi khách hàng Bitrix24. Thương hiệu của bạn, giao diện của bạn.

Bạn nhận được gì

Thiết lập OAuth một lần — và làm việc với tài khoản Bitrix24 của bất kỳ khách hàng nào.

Một luồng duy nhất cho mọi khách hàng

Một luồng duy nhất cho mọi khách hàng

Triển khai luồng OAuth một lần duy nhất và làm việc với tài khoản Bitrix24 của bất kỳ khách hàng nào. Không cần thiết lập webhook riêng cho từng khách hàng — khách hàng tự cấp quyền truy cập chỉ bằng một cú nhấp chuột.

OAuth tiêu chuẩn, không cần phát minh lại

OAuth tiêu chuẩn, không cần phát minh lại

Authorization Code — cùng luồng xác thực như Google và GitHub. Bất kỳ framework OAuth nào cũng dùng được. Tham số state chống CSRF, secret (nếu có) chỉ nằm trên máy chủ, và khóa có thể bị thu hồi.

Quyền truy cập chi tiết, không phải tất cả hoặc không gì cả

Quyền truy cập chi tiết, không phải tất cả hoặc không gì cả

Chỉ yêu cầu những gì tính năng cần: CRM, công việc, tổng đài điện thoại, ổ đĩa, AI. Chuyên viên bảo mật doanh nghiệp sẽ thấy các quyền cụ thể, chứ không phải “toàn quyền truy cập tài khoản Bitrix24”.

Vibecode API bên trong

Vibecode API bên trong

Một khóa mở khóa hơn 300 phương thức Vibecode API: 50 thực thể với CRUD, batch lên đến 50 lệnh gọi, bộ lọc kiểu MongoDB, tự động phân trang. Không phải REST thô của Bitrix24.

Cách hoạt động

OAuth Authorization Code tiêu chuẩn — cùng luồng xác thực như Google và GitHub.

1

Chuyển hướng đến trang đồng ý

Chuyển hướng người dùng đến /v1/connect/authorize kèm client_id, redirect_uri và các phạm vi quyền bạn cần. Ứng dụng không có secret sẽ thêm cả code_challenge vào đó.

2

Người dùng xác nhận

Khách hàng thấy trang đồng ý, chọn một tài khoản Bitrix24 và phê duyệt toàn bộ danh sách quyền được yêu cầu.

3

Mã quay trở lại

Alaio Vibecode chuyển hướng khách hàng quay lại redirect_uri của bạn kèm các tham số code và state.

4

Đổi lấy khóa

Máy chủ của bạn gửi POST /v1/connect/token kèm mã và nhận về khóa API Vibecode vĩnh viễn. Với secret — dùng client_secret; không có secret — dùng chính cặp chuỗi dùng một lần đó.

Dành cho mọi loại ứng dụng

Dịch vụ phía máy chủ, ứng dụng di động không cần secret, hay thiết bị không có trình duyệt — luồng xác thực tự thích ứng theo loại ứng dụng khách.

Dịch vụ phía máy chủ

Luồng cổ điển: secret nằm trên máy chủ của bạn và không bao giờ đến tay người dùng.

Ứng dụng di động hoặc desktop

Không cần secret: mỗi lần đăng nhập sẽ tạo một cặp chuỗi dùng một lần (cơ chế PKCE). Việc chuyển hướng quay về localhost trên bất kỳ cổng nào.

Thiết bị không có trình duyệt

Đăng nhập bằng mã ngắn. Nền tảng bật tính năng này cho các ứng dụng đã xác minh — hãy yêu cầu xác minh trong khu vực quản lý của bạn, đăng nhập từ thiết bị sẽ được bật cùng lúc theo yêu cầu.

  • Khóa không có hạn sử dụng — hoạt động cho đến khi bị thu hồi
  • Mặc định tối đa 10 ứng dụng cho mỗi tài khoản
  • Khách hàng của bạn luôn kiểm soát được — chỉ một cú nhấp trong hồ sơ của họ là thu hồi quyền truy cập

Bên trong khóa có gì

Một khóa — toàn bộ sức mạnh của Vibecode API trong phạm vi quyền đã được phê duyệt.

300+
phương thức Vibecode API
50
thực thể với CRUD
40+
quyền truy cập
50
lệnh gọi mỗi batch

Đối tác xây dựng những gì

Ba trường hợp sử dụng điển hình của kênh OAuth.

Trợ lý AI bên ngoài

Một tác nhân AI hoạt động trong trò chuyện hoặc giao diện dịch vụ của bạn với ngữ cảnh tài khoản Bitrix24 của khách hàng. Nó thấy được giao dịch, công việc và liên hệ — hỗ trợ người quản lý mà không cần rời khỏi công cụ của bạn.

BI và phân tích

Một bảng điều khiển bên ngoài đọc dữ liệu tài khoản Bitrix24 của khách hàng và xây dựng báo cáo tùy chỉnh — doanh thu, tỷ lệ chuyển đổi, hoạt động của người quản lý. Không cần sao chép dữ liệu hay xuất thủ công.

Tích hợp liên hệ thống

Kết nối Bitrix24 với CRM, ERP, ứng dụng nhắn tin, hệ thống marketing bên ngoài hoặc bot Telegram của khách hàng. Một kênh OAuth duy nhất — cho bất kỳ số lượng tài khoản Bitrix24 nào của khách hàng.

Trở thành đối tác

Đăng ký ứng dụng khách OAuth ngay tại đây — client_id được cấp ngay lập tức, không cần đăng ký hay kiểm duyệt. Thêm redirect_uri của bạn, chọn các phạm vi quyền cần thiết và bắt đầu đưa người dùng đến trang đồng ý.