DEVELOPER API

Tài liệu tích hợp BUFF1K

Các endpoint JSON dùng cho giao diện khách hàng và hệ thống tích hợp.

Tổng quan

Base URL được lấy theo tên miền đang truy cập:

https://buff1k.com/api

Mọi request gửi dữ liệu phải sử dụng JSON và HTTPS khi chạy thật.

Xác thực API

Tạo API key tại Tài khoản → API key tích hợp. Gửi key trong mọi request API; key chỉ hiển thị một lần khi tạo.

Authorization: Bearer buff1k_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Bảo mật: Không đưa key vào URL, mã JavaScript công khai hoặc chia sẻ cho người khác. Có thể thu hồi key ngay trong tài khoản.
GET

/services

Lấy các gói đa nền tảng đang được quản trị viên bật bán. Danh sách được cache tối đa 5 phút.

{
  "services": [{
    "id": "2298",
    "name": "Instagram Followers",
    "platform": "Instagram",
    "rate": 44670,
    "min": 100,
    "max": 100000
  }]
}
POST

/orders

Tạo một hoặc nhiều đơn. Máy chủ kiểm tra giá HQ trực tiếp trước khi trừ số dư.

{
  "service": "2298",
  "links": [
    "https://www.tiktok.com/@user/video/1",
    "https://www.tiktok.com/@user/video/2"
  ],
  "quantity": 1000,
  "displayedRate": 44670,
  "idempotencyKey": "550e8400-e29b-41d4-a716-446655440000"
}
Nhiều liên kết: tối đa 50 link mỗi yêu cầu; mỗi link trở thành một đơn riêng. Chỉ các đơn tạo thành công mới bị trừ số dư.
Giá thay đổi: API trả HTTP 409 với mã PRICE_CHANGED, giá mới và token xác nhận có hiệu lực 5 phút.
GET

/orders

Lấy lịch sử đơn của tài khoản đang đăng nhập.

POST

/orders/:id/status

Đồng bộ trạng thái mới nhất của một đơn từ nhà cung cấp.

Mã lỗi quan trọng

PRICE_CHANGEDGiá vừa thay đổi, cần xác nhận lại.
IDEMPOTENCY_CONFLICTKhóa chống trùng đã được dùng cho nội dung khác.
ORDER_IN_PROGRESSYêu cầu đang xử lý, không gửi lại.
ORDER_REVIEW_REQUIREDKết quả gửi HQ chưa chắc chắn và đang chờ đối soát.
MARGIN_BLOCKEDGói bị khóa vì không đủ biên lợi nhuận.
SERVICE_UNAVAILABLEGói đã dừng hoặc bị xóa khỏi nguồn.
SERVICE_DISABLEDQuản trị viên chưa bật bán gói.