Skip to main content
Hai endpoint chỉ đọc, là bước chuẩn bị bắt buộc trước khi đồng bộ người dùng: hệ thống của bạn cần biết eContract gọi phòng ban và chức danh bằng mã nào. Toàn bộ nhóm directory nói bằng , không bằng id số: code của đơn vị và vai trò chính là giá trị bạn gửi lại ở organizationCode / roleCode khi tạo hoặc cập nhật người dùng.

Base URL


Xác thực

Nhóm directory chỉ nhận X-API-Key — không có đường đi bằng access token.
Với key toàn cục, tenantCode đi ở query string (request GET) hoặc trong body (request POST/PUT). Cả hai đều được đọc.
tenantCode phải chỉ tới đúng một tổ chức. organizations.code không có ràng buộc duy nhất trên toàn hệ thống, nên khi một mã trùng ở hai tổ chức, key toàn cục nhận 400 TENANT_CODE_AMBIGUOUS thay vì bị gán bừa vào một tenant.
Đừng gắn API Key theo tổ chức vào tài khoản super admin. Endpoint /auth/login-server đổi một API Key hợp lệ thành access token của tài khoản gắn key mà không cần mật khẩu — key gắn super admin vì thế là thông tin xác thực cấp toàn hệ thống, không còn giới hạn trong một tenant. Hãy gắn vào tài khoản quản trị của chính tenant đó.

1. Danh sách đơn vị

Query

Response

Kết quả luôn giới hạn trong cây tenant đã phân giải. Đơn vị của tenant khác không bao giờ xuất hiện, kể cả khi trùng mã.

2. Danh sách vai trò

Query

Response

code của vai trò thường không phân biệt được gì. Trên dữ liệu thực tế, phần lớn vai trò dùng chung một mã mặc định (role) — kể cả nhiều vai trò trong cùng một đơn vị. Thứ duy nhất trong phạm vi một đơn vị là name.Vì vậy khi gán người dùng, hãy gửi organizationCode + roleName. Dùng roleCode chỉ an toàn khi tổ chức của bạn thật sự đặt mã riêng cho từng vai trò.
organizationCode trả về null khi đơn vị sở hữu vai trò đã bị xoá mềm. Vai trò vẫn được liệt kê để bạn thấy dữ liệu tồn đọng, nhưng đừng gán người dùng vào nó.

Mã lỗi

Danh sách đầy đủ: Mã lỗi.