3.9 KiB
在请求API的过程中,需要先获取Token凭证,才能请求之后的接口,为方便开发者快速上手财务交易中心的开发对接,token是调用财务交易中心API的凭证。
获取SecretId和SecretKey
需要先和财务交易中心联系,签署合同后,财务交易中心的人员会将SecretId和SecretKey发送给贵方。
生成Token
参考获取接口调用凭据接口,传入上一步获取的SecretId和SecretKey获取Token。
以下是一些注意事项:
1、token的有效期目前是1个小时,需定时刷新,重复获取将导致上次获取的token失效。
2、token是财务交易中心的全局唯一接口调用凭据,财务交易中心调用各接口时都需使用token。开发者需要进行妥善保存。
3、token的存储至少要保留512个字符空间。
4、在请求财务交易中心接口的时候,获取的token要放在请求头中。如下格式:
.header("Authorization", "Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJJc1BheSI6IlRydWUiLCJodHRwOi8vc2NoZW1hcy54bWxzb2FwLm9yZy93cy8yMDA1LzA1L2lkZW50aXR5L2NsYWltcy9uYW1laWRlbnRpZmllciI6ImQ1ZTc3MzE2LTVjNWEtNDQ3OC1iZjZhLTQ2OWU2ODNlZDMyYyIsIm5iZiI6MTc2OTE1NzgwMywiZXhwIjoxNzY5MjQ0MjAzfQ.h7JEIFkoCfqAO-fjoVluGRA7JSB-5yj81_E2PVE8MEk")
接口签名加密
在调用财务交易中心接口(获取接口调用凭据接口除外)时需要加签名,否则会无法调用接口。签名算法规则如下:
1、获取所有支付接口传递参数的内容,剔除sign。
2、参数对象的“属性”剔除 值=Null和空字符串,参数对象的“属性” 值=对象时,对象序列化成json字符串,剔除 值=null,并且:参数的”键“按照 ASCII 码递增排序(字母升序排序)。
3、参数的”键“按照 ASCII 码递增排序(字母升序排序)。
4、将排序后的参数与其对应值,组合成参数=参数值 的格式,并且把这些参数用 & 字符连接起来,此时生成的字符串为业务字符串stringA;在业务字符串stringA后拼接上 &key=交易密钥。
5、进行MD5运算,将计算后的结果转换为小写,再将这个转小写的结果使用Base64编码,得到签名Sign。
接口域名
测试域名:https://cwpt-test.shunchenghc.com
正式域名:https://main-platform.shunchenghc.com
请求参数
大部分服务端 API 的请求方法为 <font style="color:rgb(34, 34, 34);background-color:rgb(249, 249, 250);">POST</font> 和 <font style="color:rgb(34, 34, 34);background-color:rgb(249, 249, 250);">GET</font>,对于接口参数,有固定的规范:
- 对于 GET 请求,请求参数应以 QueryString 的形式写在 URL 中。
- 对于 POST 请求,部分参数需以 QueryString 的形式写在 URL 中(如有额外参数会在文档里的 URL 中体现),其他参数如无特殊说明均以 JSON 字符串格式写在 POST 请求的 body 中。
- 交易相关接口返回参数类型为XML格式,其他接口为JSON格式。