Sandbox

Bản sao của toàn bộ nhóm tra cứu, dùng để tích hợp và chạy test tự động: không tốn credit, không ghi lịch sử, và có sẵn kịch bản cho mọi mã lỗi.

Endpoint

Thêm tiền tố /sandbox vào đường dẫn là xong — header, body và shape response giữ nguyên như bản thật.

POSThttps://api.banklookup.net/sandbox
Đường dẫn thậtĐường dẫn sandboxThao tác
//sandboxTra cứu qua số tài khoản
/qr-image/sandbox/qr-imageTra cứu qua ảnh QR
/qr-content/sandbox/qr-contentTra cứu qua nội dung QR
/owner-check/sandbox/owner-checkXác thực chủ tài khoản

Kịch bản theo số tài khoản

Kết quả do chính số tài khoản quyết định. Bốn chữ số đầu của các số dưới đây chính là mã HTTP bạn sẽ nhận về, nên không cần nhớ máy móc.

accountHTTPmsgMô tả
1111111111200SuccessownerName = NGUYEN VAN A
2222222222200SuccessownerName = TRAN THI BICH NGOC
9999999999200SuccessTrả về sau khoảng 8 giây — dùng để kiểm thử timeout và trạng thái loading.
0000000000422NOT_FOUNDKhông tìm thấy chủ tài khoản.
4020000000402OUT_OF_CREDITTài khoản đã hết credit.
4030000000403IP_NOT_ALLOWEDIP gọi API không nằm trong whitelist.
4220000001422ACCOUNT_BLACKLISTSố tài khoản nằm trong danh sách chặn.
4220000002422CANNOT_INVOKE_SERVICENhà cung cấp tra cứu tạm thời không phản hồi.
4290000000429TOO_MANY_REQUESTSVượt hạn mức 60 request/phút.
Số bất kỳ khác200SuccessTrả về một tên chủ tài khoản cố định, suy ra từ bank + account nên không đổi giữa các lần gọi.

bank vẫn được đối chiếu với danh sách ngân hàng thật, ảnh và nội dung QR vẫn được giải mã thật — sai ở khâu nào sandbox báo đúng khâu đó, thay vì để lỗi lộ ra ở production.

Mẫu cURL tham khảo

curl --location 'https://api.banklookup.net/sandbox' \
--header 'x-api-key: <api_key>' \
--header 'x-api-secret: <api_secret>' \
--header 'Content-Type: application/json' \
--data '{
    "bank": "MB",
    "account": "1111111111"
}'
Ngôn ngữ:curl

Xác thực chủ tài khoản trong sandbox

/sandbox/owner-check so ownerName bạn gửi lên với tên của kịch bản tương ứng, bỏ dấu và không phân biệt hoa thường — đúng luật của bản thật. Khớp thì trả SUCCESS, lệch thì trả BANK_ACCOUNT_NAME_NOT_MATCH.

curl --location 'https://api.banklookup.net/sandbox/owner-check' \
--header 'x-api-key: <api_key>' \
--header 'x-api-secret: <api_secret>' \
--header 'Content-Type: application/json' \
--data '{
    "bank": "MB",
    "account": "1111111111",
    "ownerName": "Nguyễn Văn A"
}'
Ngôn ngữ:curl

Giới hạn

  • 60 request/phút cho mỗi API key, tính riêng — lượt gọi sandbox không ăn vào hạn mức của endpoint thật và ngược lại.
  • /my-credit không có bản sandbox — endpoint này vốn đã không tốn credit và không ghi gì, cứ gọi thẳng bản thật.
  • Dữ liệu trả về là dữ liệu mô phỏng. Đừng dùng sandbox để kiểm tra một số tài khoản có thật.

Muốn thử nhanh không cần viết code? Mở khu vực thử nghiệm và bật chế độ Sandbox.