在请求API的过程中,需要先获取Token凭证,才能请求之后的接口,为方便开发者快速上手财务交易中心的开发对接,token是调用财务交易中心API的凭证。 ## 获取SecretId和SecretKey 需要先和财务交易中心联系,签署合同后,财务交易中心的人员会将SecretId和SecretKey发送给贵方。 ## 生成Token 参考[获取接口调用凭据](https://www.yuque.com/shunchenghuichuang/iasgxw/uzstk1uxg8zeodr8)接口,传入上一步获取的SecretId和SecretKey获取Token。 以下是一些注意事项: 1、token的有效期目前是1个小时,需定时刷新,重复获取将导致上次获取的token失效。 2、token是财务交易中心的全局唯一接口调用凭据,财务交易中心调用各接口时都需使用token。开发者需要进行妥善保存。 3、token的存储至少要保留512个字符空间。 4、在请求财务交易中心接口的时候,获取的token要放在请求头中。如下格式: `.header("Authorization", "Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJJc1BheSI6IlRydWUiLCJodHRwOi8vc2NoZW1hcy54bWxzb2FwLm9yZy93cy8yMDA1LzA1L2lkZW50aXR5L2NsYWltcy9uYW1laWRlbnRpZmllciI6ImQ1ZTc3MzE2LTVjNWEtNDQ3OC1iZjZhLTQ2OWU2ODNlZDMyYyIsIm5iZiI6MTc2OTE1NzgwMywiZXhwIjoxNzY5MjQ0MjAzfQ.h7JEIFkoCfqAO-fjoVluGRA7JSB-5yj81_E2PVE8MEk")` ## 接口签名加密 在调用财务交易中心接口(获取接口调用凭据接口除外)时需要加签名,否则会无法调用接口。签名算法规则如下: 1、获取所有支付接口传递参数的内容,剔除sign。 2、参数对象的“属性”剔除 值=Null和空字符串,参数对象的“属性” 值=对象时,对象序列化成json字符串,剔除 值=null,并且:参数的”键“按照 ASCII 码递增排序(字母升序排序)。 3、参数的”键“按照 ASCII 码递增排序(字母升序排序)。 4、将排序后的参数与其对应值,组合成参数=参数值 的格式,并且把这些参数用 & 字符连接起来,此时生成的字符串为业务字符串stringA;在业务字符串stringA后拼接上 &key=交易密钥。 5、进行MD5运算,将计算后的结果转换为小写,再将这个转小写的结果使用Base64编码,得到签名Sign。 ## 接口域名 测试域名:[https://cwpt-test.shunchenghc.com](http://cwpt-test.shunchenghc.com) 正式域名:[https://main-platform.shunchenghc.com](https://main-platform.shunchenghc.com) ## 请求参数 大部分服务端 API 的请求方法为 `POST``GET`,对于接口参数,有固定的规范: + 对于 GET 请求,请求参数应以 QueryString 的形式写在 URL 中。 + 对于 POST 请求,部分参数需以 QueryString 的形式写在 URL 中(如有额外参数会在文档里的 URL 中体现),其他参数如无特殊说明均以 JSON 字符串格式写在 POST 请求的 body 中。 + 交易相关接口返回参数类型为XML格式,其他接口为JSON格式。