Xác thực
Xác thực và quản lý JWT token.
Sau khi login thành công, lưu lại:
access_token— dùng cho tất cả API tiếp theo (Authorization: Bearer <token>)expires_in— dùng để biết thời điểm cần refresh (mặc định 36,000 giây ~ 10 giờ)refresh_token— dùng để lấy access_token mới mà không cần login lại (hết hạn sau 1,800 giây ~ 30 phút)
Mã hóa AES
Các hàm hỗ trợ mã hóa và giải mã AES-256-CBC bằng thư viện cryptography của Python. IV được nối vào đầu ciphertext và lưu dưới dạng chuỗi hex.
Login
Xác thực danh tính hệ thống đối tác. Nhận bộ JWT (Access Token + Refresh Token).
Refresh Token
Làm mới Access Token bằng Refresh Token khi Access Token hết hạn.