Skip to main content

Tổng quan

econtractid hỗ trợ nhúng giao diện trực tiếp vào website của bên thứ ba thông qua <iframe>. Người dùng không cần rời khỏi hệ thống hiện tại mà vẫn có thể:
  • Xem danh sách hồ sơ / hợp đồng
  • Xem chi tiết và xem PDF hợp đồng
  • Thực hiện ký số (ký đơn giản, ký ảnh, ký Cloud HSM)
  • Xác thực eKYC (chụp giấy tờ, xác thực khuôn mặt)
  • Xử lý công việc liên quan đến hợp đồng
Ký bằng USB Token không dùng được trong iframe — xem mục Quyền cần cấp cho iframe bên dưới.
Phương thức này phù hợp cho các hệ thống muốn tích hợp nhanh giao diện econtractid mà không cần phát triển lại UI.

Luồng hoạt động


Bước 1: Lấy Access Token

Backend của bạn dùng API Key để lấy token cho một người dùng cụ thể — không cần mật khẩu người dùng.
Response trả về accessToken cùng userInfopermission.
API Key chỉ được gọi từ backend. Không để lộ xuống trình duyệt.
Chi tiết đầy đủ: Xác thực API.
Trên môi trường production, Access Token có hiệu lực 15 ngày (môi trường development cấu hình dài hơn nhiều — đừng dựa vào số liệu đo trên dev). Hệ thống không có endpoint refresh token — khi token hết hạn, backend của bạn gọi lại partner-login để lấy token mới rồi cập nhật iframe.Vì thời hạn dài, hãy đối xử với token như một thông tin xác thực: không ghi log, không lưu lâu dài ở client, không để token nằm trong URL bị chia sẻ hoặc bookmark.
Xem chi tiết về xác thực và vòng đời token tại Xác thực API.

Bước 2: Tạo URL nhúng

Tạo URL truy cập econtractid kèm accessToken dưới dạng query parameter at:

Các đường dẫn phổ biến

Đường dẫn không hợp lệ sẽ được tự chuyển hướng về /tasks. Khi nhúng, nên trỏ thẳng vào /tasks hoặc /folders thay vì /dashboard — người dùng cuối thường chỉ cần ký và xử lý công việc.
Với event webhook notification.*, trường signUrl đã chứa sẵn URL chi tiết theo đúng định dạng trên — dùng lại trực tiếp thay vì tự ghép chuỗi.
Ví dụ URL đầy đủ:
Để kiểm tra nhanh, bạn có thể đăng nhập hệ thống econtractid, lấy accessToken từ DevTools (Application → localStorage), sau đó mở trình duyệt mới (hoặc cửa sổ ẩn danh) và paste URL kèm accessToken để xác nhận hoạt động đúng.

Bước 3: Nhúng iframe vào website

Quyền cần cấp cho iframe

econtractid có các tính năng cần quyền thiết bị: eKYC (chụp ảnh giấy tờ, xác thực khuôn mặt) dùng camera, ký ảnh dùng chuột/cảm ứng, xem PDF toàn màn hình. Trình duyệt chặn mặc định mọi quyền thiết bị với iframe khác domain. Website nhúng phải uỷ quyền tường minh qua thuộc tính allow:
Thiếu allow="camera", luồng eKYC sẽ thất bại im lặng hoặc báo lỗi không truy cập được camera — trình duyệt không hiện hộp thoại xin quyền nào cả.
Trang cha bắt buộc chạy trên HTTPS. Trình duyệt chỉ cấp quyền camera cho ngữ cảnh bảo mật. Trang cha dùng http:// (trừ localhost) sẽ không dùng được eKYC dù đã khai allow.
Nếu website của bạn có Permissions-Policy header ở tầng server, phải cho phép cả ở đó, ví dụ:
Header cấp server có mức ưu tiên cao hơn — nếu nó chặn thì thuộc tính allow trên iframe không có tác dụng.
Ký bằng USB Token không hoạt động trong iframe — trình duyệt không cho plugin/extension truy cập từ iframe khác domain. Người dùng cần ký USB Token phải mở econtractid ở tab riêng, hoặc chuyển sang ký Cloud HSM / ký ảnh.

HTML thuần

Angular

React

Vue.js


Xử lý sự cố


Hỗ trợ

Nếu gặp vấn đề khi tích hợp, liên hệ đội ngũ hỗ trợ: