GVI — API Roadmap & Kế Hoạch Phát Triển

RESTful API Mapping · Admin Dashboard · docx.goldvninvest.online
Phiên bản 1.0.0 2026-07-20 DB: v5 Base: /api/v1/admin/ goldvninvest.online
1. User & Compliance 2. Finance & Trading 3. Orders & Transactions 4. Extensions 5. Lộ trình tài liệu 6. API Standards 7. Checklist

📊 Tổng Quan Tiến Độ

Module 1 — User & Compliance11/11 endpoints
Module 2 — Finance & Trading18/22 endpoints (4 Phase 3 pending)
Module 3 — Orders & Transactions12/12 endpoints
Module 4 — Extensions21/21 active (staking_pools data pending)
Tài liệu docx.goldvninvest.online6/16 docs (10 TODO)

1. User & Compliance Management

Base prefix: /api/v1/admin/

1.1 Users & Roles

MethodEndpointMô tảAuthStatus
GET/usersDanh sách user (filter, paginate)Admin✅ Live
GET/users/:idChi tiết 1 người dùngAdmin✅ Live
PUT/users/:idCập nhật thông tin userAdmin✅ Live
DEL/users/:idXóa / vô hiệu hóa userSuperAdmin✅ Live
GET/users/exportXuất danh sách CSVAdmin✅ Live
GET/users/:id/activityLịch sử hoạt động userAdmin✅ Live
GET/rolesDanh sách vai tròAdmin✅ Live
POST/rolesTạo vai trò mớiSuperAdmin✅ Live
PUT/roles/:idCập nhật vai trò & permissionsSuperAdmin✅ Live
DEL/roles/:idXóa vai tròSuperAdmin✅ Live
GET/permissionsDanh sách 625 quyền hệ thốngSuperAdmin✅ Live

1.2 KYC & Compliance

Trạng thái: kyc_level = 0 records → cần seed Level 1 (CCCD) & Level 2 (C06+Liveness). Xem Phase 3 Playbook.
MethodEndpointMô tảAuthStatus
GET/kyc/applicationsDanh sách hồ sơ KYCAdmin✅ Live
GET/kyc/applications/:idChi tiết 1 hồ sơ KYCAdmin✅ Live
PUT/kyc/applications/:idDuyệt / từ chối KYCAdmin✅ Live
DEL/kyc/applications/:idXóa hồ sơ KYCSuperAdmin✅ Live
GET/kyc/applications/analyticsThống kê KYC (pending/approved/rejected)Admin✅ Live
GET/kyc/levelsDanh sách KYC levelsAdmin✅ Live
POST/kyc/levelsTạo KYC level mớiSuperAdmin🔵 Cần seed
PUT/kyc/levels/:idCập nhật KYC levelSuperAdmin✅ Live
DEL/kyc/levels/:idXóa KYC levelSuperAdmin✅ Live
GET/kyc/serviceDanh sách verification services (3: SumSub/DeepSeek/Gemini)Admin✅ Live
GET/kyc/service/:id/check-connectionTest kết nối KYC providerAdmin✅ Live
POST/kyc/service/:id/verifyGửi hồ sơ lên KYC providerAdmin✅ Live

KYC Status Flow

PENDING  →  APPROVED
         →  REJECTED
         →  RESUBMIT_REQUIRED

1.3 Support & API Keys

MethodEndpointMô tảAuthStatus
GET/support/ticketsDanh sách ticket hỗ trợAdmin✅ Live
GET/support/tickets/:idChi tiết ticketAdmin✅ Live
PUT/support/tickets/:idCập nhật / đóng ticketAdmin✅ Live
GET/api-keysDanh sách API keys hệ thốngSuperAdmin✅ Live
POST/api-keysTạo API key mớiSuperAdmin✅ Live
DEL/api-keys/:idThu hồi API keySuperAdmin✅ Live

2. Finance & Trading Infrastructure

Base prefix: /api/v1/admin/

2.1 Analytics & Dashboard

MethodEndpointMô tảAuthStatus
GET/finance/analytics/revenueDoanh thu theo ngày/tháng/nămAdmin✅ Live
GET/dashboardDashboard tổng quan (users, volume, revenue)Admin✅ Live
GET/system/healthHealth check toàn bộ servicesSuperAdmin✅ Live

2.2 Currency Management

MethodEndpointMô tảRecordsStatus
GET/currencies/fiatDanh sách fiat currencies163 currencies✅ Live
PUT/currencies/fiat/:idBật/tắt fiat currencyVND active✅ Live
GET/currencies/cryptoDanh sách cryptoBTC/ETH/USDT/GIV/VNL...✅ Live
POST/currencies/cryptoThêm crypto mới✅ Live
PUT/currencies/crypto/:idCập nhật crypto✅ Live
DEL/currencies/crypto/:idXóa crypto✅ Live

2.3 Payment Systems

⚠️ Phase 3 pending: Bảng internal_walletpayment_provider_config chưa tạo. Chạy migration trước khi dùng 4 endpoints cuối.
MethodEndpointMô tảRecordsStatus
GET/payments/gatewaysDanh sách deposit gateways15 gateways✅ Live
POST/payments/gatewaysTạo gateway mới✅ Live
PUT/payments/gateways/:idCập nhật gateway✅ Live
DEL/payments/gateways/:idXóa gateway✅ Live
GET/payments/methodsDanh sách withdraw methods✅ Live
POST/payments/methodsTạo withdraw method✅ Live
GET/deposits/recordsLịch sử nạp tiền toàn hệ thống✅ Live
GET/internal-walletTài khoản ngân hàng sàn (VietQR)Bảng chưa tạo🔵 Phase 3
POST/internal-walletThêm tài khoản ngân hàng🔵 Phase 3
GET/payment-providerVietQR / VNPay / MoMo configsBảng chưa tạo🔵 Phase 3
POST/payment-providerThêm payment provider🔵 Phase 3
PUT/payment-provider/:idCập nhật credentials🔵 Phase 3

Webhook Endpoints (không cần auth — signature required)

POST /api/webhook/vietqr  →  VietQR / Casso IPN → vnfAutoDepositService
POST /api/webhook/vnpay   →  VNPay IPN          → vnfAutoDepositService
POST /api/webhook/momo    →  MoMo IPN           → vnfAutoDepositService

2.4 Trading Infrastructure

MethodEndpointMô tảRecordsStatus
GET/trading/providersExchange providers3 (binance/kucoin/xt)✅ Live
PUT/trading/providers/:idBật/tắt provider, API keyAll 3 active✅ Live
GET/trading/settingsPhí, spread, leverage (149 settings)149 keys✅ Live
PUT/trading/settingsCập nhật settings✅ Live
GET/trading/markets/spotSpot markets16 cặp✅ Live
GET/trading/markets/binaryBinary markets7 cặp✅ Live
POST/trading/markets/binaryThêm binary market✅ Live
PUT/trading/markets/binary/:idCập nhật binary market✅ Live
GET/trading/markets/futuresFutures markets7 thị trường✅ Live
GET/trading/binary/durationsBinary durations6 (1,3,5,15,30,60 phút)✅ Live

3. Orders, Investments & Transactions

3.1 Investment Management

MethodEndpointMô tảRecordsStatus
GET/investments/plansGói đầu tư11 plans active✅ Live
POST/investments/plansTạo gói đầu tư mới✅ Live
PUT/investments/plans/:idCập nhật gói (profit %, result)✅ Live
DEL/investments/plans/:idXóa gói✅ Live
GET/investments/durationsKỳ hạn đầu tư7 durations✅ Live
POST/investments/durationsThêm kỳ hạn mới✅ Live
GET/investments/analyticsThống kê đầu tư✅ Live

3.2 Order Management

GET /orders/binary?page=1&limit=50&status=WIN&userId=xxx&from=2026-07-01&to=2026-07-31
MethodEndpointMô tảMarketsStatus
GET/orders/binaryLệnh Binary Options7 markets, 6 durations✅ Live
GET/orders/binary/:idChi tiết lệnh binary✅ Live
GET/orders/spotLệnh Spot16 exchange markets✅ Live
GET/orders/spot/:idChi tiết lệnh spot✅ Live
GET/orders/futuresLệnh Futures7 markets✅ Live
GET/orders/ecosystemLệnh nội bộ Ecosystem5293 tokens✅ Live

3.3 Transaction Management

MethodEndpointMô tảAuthStatus
GET/transactions/logsToàn bộ giao dịch hệ thốngAdmin✅ Live
GET/transactions/transfersLịch sử chuyển tiền nội bộAdmin✅ Live
GET/walletsSố dư tất cả ví người dùngAdmin✅ Live
GET/wallets/:userIdVí của 1 user cụ thểAdmin✅ Live
GET/withdrawalsDanh sách yêu cầu rút tiềnAdmin✅ Live
PUT/withdrawals/:id/approveDuyệt yêu cầu rútAdmin✅ Live
PUT/withdrawals/:id/rejectTừ chối yêu cầu rútAdmin✅ Live

4. Extensions & Add-ons

Base prefix: /api/v1/admin/extensions/  ·  21/21 extensions active

4.1 Trading Platforms

EndpointMô tảExtensionStatus
/extensions/ecosystemBlockchain Ecosystem configEcoSystem✅ Active
/extensions/futuresFutures trading configFutures✅ Active
/extensions/forexForex & signals configForex Multi-Asset✅ Active
/extensions/p2pP2P Exchange configP2P Exchange✅ Active

4.2 Investment Products

EndpointMô tảExtensionStatus
/extensions/ai-investmentAI Investment plansAI Investments✅ Active
/extensions/stakingStaking pools (0 records hiện tại)Staking Crypto🔵 Cần seed
/extensions/staking/poolsPOST tạo / PUT cập nhật poolStaking Crypto✅ Active
/extensions/token-salesICO/IEO offeringsToken ICO✅ Active

4.3 Marketplace Solutions

EndpointMô tảExtensionStatus
/extensions/ecommerceE-commerce store configEcommerce✅ Active
/extensions/ecommerce/productsDanh sách sản phẩmEcommerce✅ Active
/extensions/nft-marketplaceNFT Marketplace configNFT Marketplace✅ Active
/extensions/nft-marketplace/listingsDanh sách NFTNFT Marketplace✅ Active

4.4 Business Tools

EndpointMô tảExtensionStatus
/extensions/affiliateMLM/Referral config + campaignsMulti Level Marketing✅ Active
/extensions/knowledge-baseFAQ & Help center articlesKnowledge Base✅ Active
/extensions/email-marketingEmail campaigns (MailWizard)MailWizard✅ Active
/extensions/payment-gatewayPayment gateway extension configPayment Gateway✅ Active

5. Lộ Trình Tài Liệu docx.goldvninvest.online

Đã hoàn thành

POW 4-Step Plan
/GVI-POW-4STEP-PLAN.html
Kế hoạch 4 bước PoW — Bước 1–3 đã xác minh
✅ Hoàn thành
Smart Contract System
/GVI-Network-Smart-Contract-System.html
Kiến trúc hệ thống Smart Contract
✅ Hoàn thành
Technical Proposal
/GVI-NETWORK-TECHNICAL-PROPOSAL.html
Đề xuất kỹ thuật tổng thể
✅ Hoàn thành
Phase 2 Completion Report
/gvi-network-phase-2-completion-report.html
149 settings, 21 extensions, cache fixed
✅ Hoàn thành
Phase 3 Activation Playbook
/gvi-phase-3-...html
Admin · Bank · VietQR · VNPAY · eKYC C06
✅ Hoàn thành
API Roadmap
/gvi-api-roadmap.html
50+ endpoints mapping (tài liệu này)
🔵 Mới tạo

Kế hoạch tiếp theo (TODO)

Integration Guide — VietQR/VNPAY
/gvi-integration-vietqr-vnpay.html
Casso webhook, IPN flow, test cases
🟡 TODO — Ưu tiên cao
Integration Guide — VNPT eKYC
/gvi-integration-vnpt-ekyc.html
C06 token setup, SDK embed, CORS fix
🟡 TODO — Ưu tiên cao
Admin Config Playbook
/gvi-admin-config-playbook.html
Phase 0–10 SQL seed (từ update/ADMIN_CONFIG_PLAYBOOK.md)
🟡 TODO
Smart Contract Deployment
/gvi-smart-contract-deploy.html
BSC deploy, GIV token, DEX setup
🟡 TODO
GIV Token Tokenomics
/gvi-tokenomics.html
Supply, unlock schedule, vesting
🟠 Planned
Database Schema Reference
/gvi-database-schema.html
Tất cả 160+ tables, relationships
🟠 Planned
API Security Guide
/gvi-api-security.html
Rate limit, 2FA, JWT, webhook sig
🟠 Planned
Monitoring & Alerting
/gvi-monitoring.html
PM2, Redis, MySQL health checks
🟢 Planned

6. API Standards & Conventions

Response Format chuẩn

{
  "data": [...],
  "pagination": {
    "page": 1,
    "limit": 20,
    "total": 150,
    "totalPages": 8
  },
  "meta": {
    "timestamp": "2026-07-20T10:00:00Z",
    "requestId": "req_abc123"
  }
}

Error Response

{
  "statusCode": 400,
  "message": "Validation failed",
  "errors": [
    { "field": "email", "message": "Invalid email format" }
  ]
}

HTTP Status Codes

CodeÝ nghĩaDùng khi
200OKGET, PUT thành công
201CreatedPOST tạo mới thành công
204No ContentDELETE thành công
400Bad RequestValidation error
401UnauthorizedChưa đăng nhập / JWT hết hạn
403ForbiddenKhông đủ permission
404Not FoundResource không tồn tại
409ConflictDuplicate (unique constraint)
429Too Many RequestsRate limit vượt 100 req/min
500Internal Server ErrorLỗi backend / DB

Auth Headers

Authorization: Bearer <JWT_TOKEN>
Content-Type: application/json
X-Request-ID: <uuid>

Pagination & Filtering

# Tất cả list endpoints hỗ trợ:
?page=1&limit=20&sort=createdAt&order=DESC

# Filter theo ngày
?from=2026-07-01T00:00:00Z&to=2026-07-31T23:59:59Z

# Search
?search=keyword&status=ACTIVE&roleId=55

# Max limit: 100 — Default: page=1, limit=20, order=DESC

Rate Limiting

Loại endpointGiới hạnGhi chú
API chung100 req/min/IPRATE_LIMIT=100 trong .env
Auth endpoints (/login, /register)10 req/min/IPChống brute force
Webhook (/api/webhook/*)ExemptYêu cầu signature verification
Admin endpoints200 req/minCao hơn cho internal tools

7. Checklist Triển Khai Toàn Hệ Thống

API Endpoints — Trạng thái hiện tại

ModuleEndpointsLivePending
User & Roles1111 ✅
KYC & Compliance1211 ✅1 (kyc_level seed)
Support & API Keys66 ✅
Finance Analytics33 ✅
Currency Management66 ✅
Payment Systems138 ✅5 (Phase 3 migration)
Trading Infrastructure1010 ✅
Investment Management77 ✅
Order Management66 ✅
Transaction Management77 ✅
Extensions (21 active)1615 ✅1 (staking data)
TỔNG CỘNG9790 ✅7 pending
✅ 90/97 endpoints hoạt động. 7 endpoints còn lại phụ thuộc vào Phase 3 migration (tạo bảng internal_wallet + payment_provider_config) và seed data (kyc_level, staking_pools). Xem Phase 3 Activation Playbook để hoàn thành.