> ## Documentation Index
> Fetch the complete documentation index at: https://developers.fhsc.com.vn/llms.txt
> Use this file to discover all available pages before exploring further.

# Danh mục stock đang nắm giữ của tiểu khoản

> Danh mục stock đang nắm giữ của 1 tiểu khoản, kèm `cost_price` (giá vốn),
`basic_price` (giá tham chiếu), `close_price` (giá đóng cửa gần nhất),
cùng PnL theo vị thế (`pnl_amount`, `pnl_rate`, `total_pnl`).

Field `is_snapshot` = `true` khi response là snapshot cuối phiên (ngoài
giờ giao dịch); `false` khi đang trong phiên (giá realtime).




## OpenAPI

````yaml /openapi.yaml get /trading/v2/sub-accounts/{subAccountId}/portfolio
openapi: 3.1.0
info:
  title: Finhay Securities Open API
  version: 0.2.0-preview.2
  description: |
    Đặc tả chính thức của Finhay Securities Open API, dùng chung cho SDK
    codegen, Redoc docs, và (sau này) mock server / contract test.

    ## Authentication — 2 tier

    - **Tier 1 — chỉ cần API key**: các endpoint đọc dữ liệu thị trường
      (`GET /market/**`, `GET /trading/market/**`). Gửi kèm header
      `X-FH-APIKEY` là đủ.
    - **Tier 2 — HMAC signing**: các endpoint liên quan đến account /
      trading / user. Gửi kèm 4 header `X-FH-APIKEY` + `X-FH-TIMESTAMP` +
      `X-FH-NONCE` + `X-FH-SIGNATURE`; thêm `X-FH-BODYHASH` khi request có
      body. Chi tiết thuật toán xem extension `x-finhay-signing` ở root
      spec hoặc phần README.

    ## Bootstrap flow

    Gọi 2 endpoint tag **Khởi tạo** (`GET /users/v1/users/me` và
    `GET /users/v1/users/{userId}/sub-accounts`) **1 lần khi khởi tạo
    client** để lấy thông tin `user_id` và `subAccountId`. Mọi endpoint thuộc
    tag **Tổng tài sản / Tiểu khoản / Danh mục đầu tư / Sổ lệnh / Lãi-lỗ /
    Quyền cổ đông** đều cần 2 giá trị này để truyền vào path parameter.
  contact: {}
servers:
  - url: https://open-api.fhsc.com.vn
    description: Production
security:
  - FinhayApiKey: []
tags:
  - name: Khởi tạo
    description: >-
      Khởi tạo client — lấy `user_id` và `subAccountId`. Gọi 1 lần khi khởi tạo
      SDK rồi cache lại.
  - name: Dữ liệu giao dịch
    description: >-
      Giá stock realtime và lịch sử OHLCV (dạng columnar, phục vụ charting /
      time-series).
  - name: Phân tích cơ bản
    description: >-
      Chỉ số tài chính cơ bản của doanh nghiệp — chỉ số tổng quan, phân tích
      theo kỳ và báo cáo tài chính chuẩn (income statement / balance sheet /
      cash flow).
  - name: Tin tức-sự kiện
    description: >-
      Sự kiện doanh nghiệp (cổ tức, quyền mua, ĐHCĐ, …), tin tức stock, tin tức
      tài chính toàn cầu (forex / commodities / economic-indicators /
      stock-market / cryptocurrency) và báo cáo khuyến nghị từ analyst.
  - name: Kinh tế vĩ mô
    description: >-
      Chỉ số kinh tế vĩ mô (CPI, PMI, PCE, GDP, …) và lãi suất tiền gửi ngân
      hàng.
  - name: Hàng hoá
    description: >-
      Hàng hoá và tài sản thay thế — vàng, bạc (spot / chart / theo nhà cung
      cấp) và crypto trending.
  - name: Tổng hợp đa loại
    description: >-
      Endpoint composite tổng hợp cross-domain (vàng / bạc / crypto / FX / lãi
      suất / US index) trong 1 call. Nên dùng endpoint chuyên biệt nếu chỉ cần 1
      loại.
  - name: Quỹ mở
    description: >-
      Quỹ mở (open-ended funds) — danh sách quỹ, công ty quản lý, NAV history,
      holdings, ranking và benchmark cross-fund.
  - name: Tổng tài sản
    description: >-
      Tổng quan tài sản cấp user — cross-product (stock, fund, bond, hay0) kèm
      cash, debt, PnL.
  - name: Tiểu khoản
    description: Thông tin tiểu khoản — số dư, margin, dư nợ và ngân hàng liên kết.
  - name: Danh mục đầu tư
    description: Danh mục stock đang nắm giữ kèm giá realtime và PnL theo vị thế.
  - name: Sổ lệnh
    description: >-
      Quản lý lệnh — sổ lệnh trong ngày, danh sách đầy đủ hoặc chi tiết theo
      `orderId`.
  - name: Lãi-lỗ
    description: PnL và analytics cá nhân — lãi / lỗ trong ngày tổng hợp theo user.
  - name: Quyền cổ đông
    description: Quyền cổ đông (cổ tức, quyền mua, bỏ phiếu, …) của tiểu khoản.
  - name: Phiên giao dịch
    description: >-
      Hạ tầng trading — trạng thái phiên giao dịch và order type khả dụng của
      mỗi exchange.
  - name: Thực thi lệnh
    description: |
      ⚠️ Nhóm endpoint này đang ở giai đoạn **preview**.

      Đặt / sửa / huỷ lệnh trên sàn — write operation nhạy cảm, yêu cầu
      Tier 2 HMAC đầy đủ + `X-FH-BODYHASH` + `X-FH-2FA-TOKEN` (daily 2FA
      session).
paths:
  /trading/v2/sub-accounts/{subAccountId}/portfolio:
    get:
      tags:
        - Danh mục đầu tư
      summary: Danh mục stock đang nắm giữ của tiểu khoản
      description: >
        Danh mục stock đang nắm giữ của 1 tiểu khoản, kèm `cost_price` (giá
        vốn),

        `basic_price` (giá tham chiếu), `close_price` (giá đóng cửa gần nhất),

        cùng PnL theo vị thế (`pnl_amount`, `pnl_rate`, `total_pnl`).


        Field `is_snapshot` = `true` khi response là snapshot cuối phiên (ngoài

        giờ giao dịch); `false` khi đang trong phiên (giá realtime).
      operationId: portfolioGetHoldings
      parameters:
        - $ref: '#/components/parameters/SubAccountId'
      responses:
        '200':
          description: >-
            Trả về `data` gồm `is_snapshot` (boolean) và `portfolio[]` — mỗi
            item là 1 vị thế stock kèm khối lượng, giá vốn, PnL.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/PortfolioResponse'
              example:
                error_code: '0'
                message: success
                data:
                  is_snapshot: false
                  portfolio:
                    - sub_account_id: '0001234567'
                      symbol: VNM
                      securities_type: STOCK
                      total: 1000
                      available: 1000
                      blocked: 0
                      mortgage: 0
                      vsd_mortgage: 0
                      restrict: 0
                      receiving_right: 0
                      receiving_t0: 0
                      receiving_t1: 0
                      receiving_t2: 0
                      matching_amount: 0
                      withdraw: 0
                      cost_price: 68000
                      basic_price: 72000
                      is_sellable: true
                      custodycd: '0123456'
                      pnl_amount: 4500000
                      pnl_rate: 6.62
                      close_price: 72500
                      cost_price_amount: 68000000
                      basic_price_amount: 72000000
                      total_pnl: 4500000
                      sending_t0: 0
                      sending_t1: 0
                      sending_t2: 0
                      has_newest_news: false
                      trade: 0
        '400':
          $ref: '#/components/responses/BadRequest'
        '401':
          $ref: '#/components/responses/Unauthorized'
        '429':
          $ref: '#/components/responses/RateLimited'
        '500':
          $ref: '#/components/responses/InternalError'
      security:
        - FinhayApiKey: []
          FinhayTimestamp: []
          FinhayNonce: []
          FinhaySignature: []
      x-codeSamples:
        - lang: bash
          label: cURL
          source: |
            curl \
              -H "X-FH-APIKEY: $FINHAY_API_KEY" \
              -H "X-FH-TIMESTAMP: $TIMESTAMP_MS" \
              -H "X-FH-NONCE: $NONCE_UUID" \
              -H "X-FH-SIGNATURE: $SIGNATURE_HEX" \
              "https://open-api.fhsc.com.vn/trading/v2/sub-accounts/$SUB_ACCOUNT_NORMAL/portfolio"
components:
  parameters:
    SubAccountId:
      name: subAccountId
      in: path
      required: true
      description: |
        subAccountId được lấy từ bootstrap flow
        (`GET /users/v1/users/{userId}/sub-accounts`), chọn NORMAL hoặc MARGIN
        tuỳ mục đích.
      schema:
        type: string
        example: '0001234567'
  schemas:
    PortfolioResponse:
      allOf:
        - $ref: '#/components/schemas/EnvelopeBase'
        - type: object
          required:
            - data
          properties:
            data:
              $ref: '#/components/schemas/GetPortfolioResponse'
    EnvelopeBase:
      type: object
      description: |
        Các field chung của envelope trong mọi response của Finhay API.

        - `error_code` là `"0"` (string) khi thành công, mã khác `"0"` khi lỗi.
        - `message` là thông điệp ngắn từ server.
      properties:
        error_code:
          type: string
          description: '`"0"` khi thành công, khác `"0"` khi lỗi.'
          example: '0'
        message:
          type: string
          description: Thông điệp trạng thái dễ đọc.
          example: success
    GetPortfolioResponse:
      type: object
      description: |
        Payload portfolio — trường `data` của
        `GET /trading/v2/sub-accounts/{subAccountId}/portfolio`.

        `is_snapshot` cho biết response có phải từ cache hay không.
      properties:
        portfolio:
          type: array
          items:
            $ref: '#/components/schemas/PortfolioEntry'
        is_snapshot:
          type: boolean
          description: Whether the data is from a cached snapshot.
    ErrorBody:
      type: object
      description: Body của response khi 4xx / 5xx.
      properties:
        error_code:
          type: string
          description: >-
            Mã lỗi khác `"0"` (ví dụ `AUTH_SIGNATURE_INVALID`,
            `RATE_LIMIT_EXCEEDED`, …).
          example: '400'
        message:
          type: string
          description: Thông điệp lỗi (tiếng Anh, từ server).
          example: Invalid parameter
      required:
        - error_code
        - message
    PortfolioEntry:
      type: object
      description: |
        1 stock đang nắm giữ trong portfolio. `close_price` được enrich từ dữ
        liệu realtime. `trade` đã deprecated.
      properties:
        sub_account_id:
          type: string
        symbol:
          type: string
          example: VNM
        securities_type:
          type: string
          description: Instrument classification (see `StockType` enum).
        total:
          type: integer
          format: int64
          description: Total shares held.
        available:
          type: integer
          format: int64
          description: Shares available to sell.
        blocked:
          type: integer
          format: int64
          description: Blocked shares.
        mortgage:
          type: integer
          format: int64
          description: Mortgaged shares.
        vsd_mortgage:
          type: integer
          format: int64
          description: VSD mortgaged shares.
        restrict:
          type: integer
          format: int64
          description: Restricted shares.
        receiving_right:
          type: integer
          format: int64
        receiving_t0:
          type: integer
          format: int64
          description: Receiving shares T+0.
        receiving_t1:
          type: integer
          format: int64
          description: Receiving shares T+1.
        receiving_t2:
          type: integer
          format: int64
          description: Receiving shares T+2.
        matching_amount:
          type: integer
          format: int64
        withdraw:
          type: integer
          format: int64
        cost_price:
          type: integer
          format: int64
          description: Average cost price.
        basic_price:
          type: integer
          format: int64
          description: Basic (reference) price.
        is_sellable:
          type: boolean
          description: Whether the stock can be sold.
        custodycd:
          type: string
        pnl_amount:
          type: integer
          format: int64
          description: Profit/Loss amount.
        pnl_rate:
          type: number
          format: double
          description: Profit/Loss rate (percentage).
        close_price:
          type: integer
          format: int64
          description: Close (current) price.
        cost_price_amount:
          type: integer
          format: int64
          description: Total cost value.
        basic_price_amount:
          type: integer
          format: int64
          description: Total basic value.
        total_pnl:
          type: integer
          format: int64
          description: Total PnL.
        sending_t0:
          type: integer
          format: int64
        sending_t1:
          type: integer
          format: int64
        sending_t2:
          type: integer
          format: int64
        has_newest_news:
          type: boolean
          description: Whether the stock has recent news.
        trade:
          type: integer
          format: int64
          deprecated: true
          description: Deprecated field.
  responses:
    BadRequest:
      description: Request không hợp lệ — thiếu hoặc sai tham số.
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ErrorBody'
          example:
            error_code: '400'
            message: Invalid parameter
    Unauthorized:
      description: Không xác thực — thiếu, sai hoặc không hợp lệ chữ ký / API key.
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ErrorBody'
          example:
            error_code: '401'
            message: Invalid signature
    RateLimited:
      description: >-
        Vượt giới hạn rate limit. Chờ đến thời điểm `X-RateLimit-Reset` rồi thử
        lại.
      headers:
        X-RateLimit-Reset:
          $ref: '#/components/headers/XRateLimitReset'
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ErrorBody'
          example:
            error_code: '429'
            message: Too many requests
    InternalError:
      description: Lỗi server nội bộ.
      content:
        application/json:
          schema:
            $ref: '#/components/schemas/ErrorBody'
          example:
            error_code: '500'
            message: Internal server error
  headers:
    XRateLimitReset:
      description: |
        Unix timestamp (giây) — thời điểm window rate limit reset. Client nhận
        `429 Too Many Requests` nên chờ đến thời điểm này rồi retry.
      schema:
        type: integer
        format: int64
        example: 1713441600
  securitySchemes:
    FinhayApiKey:
      type: apiKey
      in: header
      name: X-FH-APIKEY
      description: >
        API key dài hạn của client. Cấu hình 1 lần lúc khởi tạo; có thể wire
        thẳng

        vào static setter của SDK tự-gen. Đi kèm với `FINHAY_API_SECRET` —
        secret

        này chỉ dùng ở phía client để tính `X-FH-SIGNATURE`, **không** bao giờ

        gửi qua mạng.
    FinhayTimestamp:
      type: apiKey
      in: header
      name: X-FH-TIMESTAMP
      description: >
        Unix time hiện tại tính bằng **milliseconds**, đưới dạng chuỗi số thập
        phân.


        Được tính per-request bởi signing middleware. **Không** set thủ công —
        dùng

        middleware mẫu trong README.
    FinhayNonce:
      type: apiKey
      in: header
      name: X-FH-NONCE
      description: |
        UUIDv4 duy nhất per-request (ví dụ `crypto.randomUUID()`). Server cache
        cặp `(apiKey, nonce)` trong 5 phút; nếu nonce được reuse với cùng apiKey
        trong window này, request sẽ bị từ chối với `AUTH_NONCE_REUSED` (401).

        Server chấp nhận chuỗi opaque bất kỳ về mặt kỹ thuật, nhưng nên dùng
        UUIDv4 để đảm bảo tính unique.

        Được tính per-request bởi signing middleware. **Không** set thủ công —
        xem middleware mẫu trong tài liệu Authentication.
    FinhaySignature:
      type: apiKey
      in: header
      name: X-FH-SIGNATURE
      description: >
        HMAC-SHA256 của canonical signing payload, encode hex (lowercase).


        Signing payload:

        ```

        {X-FH-TIMESTAMP}\n{METHOD}\n{REQUEST_PATH}[?{QUERY}]\n{BODYHASH}

        ```

        - `?{QUERY}` chỉ nối vào path khi request có query string.

        - `{BODYHASH}` là chuỗi rỗng khi body rỗng (vẫn không có newline sau
        đó).


        Được tính per-request bởi signing middleware. **Không** set thủ công —
        dùng

        middleware mẫu trong README.

````