Sandbox
Bản sao của toàn bộ nhóm tra cứu, dùng để tích hợp và chạy test tự động: không tốn credit, không ghi lịch sử, và có sẵn kịch bản cho mọi mã lỗi.
Không tốn credit
Endpoint
Thêm tiền tố /sandbox vào đường dẫn là xong — header, body và shape response giữ nguyên như bản thật.
https://api.banklookup.net/sandbox| Đường dẫn thật | Đường dẫn sandbox | Thao tác |
|---|---|---|
/ | /sandbox | Tra cứu qua số tài khoản |
/qr-image | /sandbox/qr-image | Tra cứu qua ảnh QR |
/qr-content | /sandbox/qr-content | Tra cứu qua nội dung QR |
/owner-check | /sandbox/owner-check | Xác thực chủ tài khoản |
Header (Bắt buộc)
Sandbox vẫn yêu cầu đúng cặp khóa thật của bạn — nhờ vậy phần xác thực cũng được kiểm thử luôn. Khóa bị khóa, tài khoản bị vô hiệu hoá hay IP ngoài whitelist đều bị từ chối y như bản thật.
| Header | Required | Data type | Description |
|---|---|---|---|
| x-api-key | Bắt buộc | string | Mã API |
| x-api-secret | Bắt buộc | string | Mã Secret API |
Kịch bản theo số tài khoản
Kết quả do chính số tài khoản quyết định. Bốn chữ số đầu của các số dưới đây chính là mã HTTP bạn sẽ nhận về, nên không cần nhớ máy móc.
| account | HTTP | msg | Mô tả |
|---|---|---|---|
| 1111111111 | 200 | Success | ownerName = NGUYEN VAN A |
| 2222222222 | 200 | Success | ownerName = TRAN THI BICH NGOC |
| 9999999999 | 200 | Success | Trả về sau khoảng 8 giây — dùng để kiểm thử timeout và trạng thái loading. |
| 0000000000 | 422 | NOT_FOUND | Không tìm thấy chủ tài khoản. |
| 4020000000 | 402 | OUT_OF_CREDIT | Tài khoản đã hết credit. |
| 4030000000 | 403 | IP_NOT_ALLOWED | IP gọi API không nằm trong whitelist. |
| 4220000001 | 422 | ACCOUNT_BLACKLIST | Số tài khoản nằm trong danh sách chặn. |
| 4220000002 | 422 | CANNOT_INVOKE_SERVICE | Nhà cung cấp tra cứu tạm thời không phản hồi. |
| 4290000000 | 429 | TOO_MANY_REQUESTS | Vượt hạn mức 60 request/phút. |
| Số bất kỳ khác | 200 | Success | Trả về một tên chủ tài khoản cố định, suy ra từ bank + account nên không đổi giữa các lần gọi. |
Mã bank vẫn được đối chiếu với danh sách ngân hàng thật, ảnh và nội dung QR vẫn được giải mã thật — sai ở khâu nào sandbox báo đúng khâu đó, thay vì để lỗi lộ ra ở production.
Mẫu cURL tham khảo
curl --location 'https://api.banklookup.net/sandbox' \
--header 'x-api-key: <api_key>' \
--header 'x-api-secret: <api_secret>' \
--header 'Content-Type: application/json' \
--data '{
"bank": "MB",
"account": "1111111111"
}'Xác thực chủ tài khoản trong sandbox
/sandbox/owner-check so ownerName bạn gửi lên với tên của kịch bản tương ứng, bỏ dấu và không phân biệt hoa thường — đúng luật của bản thật. Khớp thì trả SUCCESS, lệch thì trả BANK_ACCOUNT_NAME_NOT_MATCH.
curl --location 'https://api.banklookup.net/sandbox/owner-check' \
--header 'x-api-key: <api_key>' \
--header 'x-api-secret: <api_secret>' \
--header 'Content-Type: application/json' \
--data '{
"bank": "MB",
"account": "1111111111",
"ownerName": "Nguyễn Văn A"
}'Giới hạn
- 60 request/phút cho mỗi API key, tính riêng — lượt gọi sandbox không ăn vào hạn mức của endpoint thật và ngược lại.
/my-creditkhông có bản sandbox — endpoint này vốn đã không tốn credit và không ghi gì, cứ gọi thẳng bản thật.- Dữ liệu trả về là dữ liệu mô phỏng. Đừng dùng sandbox để kiểm tra một số tài khoản có thật.
Muốn thử nhanh không cần viết code? Mở khu vực thử nghiệm và bật chế độ Sandbox.