Files
hfb_sys/docs/顺成汇创交易中心聚合支付/0接口接入指南.md
T

3.9 KiB

在请求API的过程中,需要先获取Token凭证,才能请求之后的接口,为方便开发者快速上手财务交易中心的开发对接,token是调用财务交易中心API的凭证。

获取SecretId和SecretKey

需要先和财务交易中心联系,签署合同后,财务交易中心的人员会将SecretId和SecretKey发送给贵方。

生成Token

参考获取接口调用凭据接口,传入上一步获取的SecretId和SecretKey获取Token。

以下是一些注意事项:

1、token的有效期目前是1个小时,需定时刷新,重复获取将导致上次获取的token失效。

2、token是财务交易中心的全局唯一接口调用凭据,财务交易中心调用各接口时都需使用token。开发者需要进行妥善保存。

3、token的存储至少要保留512个字符空间。

4、在请求财务交易中心接口的时候,获取的token要放在请求头中。如下格式:

.header("Authorization", "Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJJc1BheSI6IlRydWUiLCJodHRwOi8vc2NoZW1hcy54bWxzb2FwLm9yZy93cy8yMDA1LzA1L2lkZW50aXR5L2NsYWltcy9uYW1laWRlbnRpZmllciI6ImQ1ZTc3MzE2LTVjNWEtNDQ3OC1iZjZhLTQ2OWU2ODNlZDMyYyIsIm5iZiI6MTc2OTE1NzgwMywiZXhwIjoxNzY5MjQ0MjAzfQ.h7JEIFkoCfqAO-fjoVluGRA7JSB-5yj81_E2PVE8MEk")

接口签名加密

在调用财务交易中心接口(获取接口调用凭据接口除外)时需要加签名,否则会无法调用接口。签名算法规则如下:

1、获取所有支付接口传递参数的内容,剔除sign。

2、参数对象的“属性”剔除 值=Null和空字符串,参数对象的“属性” 值=对象时,对象序列化成json字符串,剔除 值=null,并且:参数的”键“按照 ASCII 码递增排序(字母升序排序)。

3、参数的”键“按照 ASCII 码递增排序(字母升序排序)。

4、将排序后的参数与其对应值,组合成参数=参数值 的格式,并且把这些参数用 & 字符连接起来,此时生成的字符串为业务字符串stringA;在业务字符串stringA后拼接上 &key=交易密钥。

5、进行MD5运算,将计算后的结果转换为小写,再将这个转小写的结果使用Base64编码,得到签名Sign。

接口域名

测试域名:https://cwpt-test.shunchenghc.com

正式域名:https://main-platform.shunchenghc.com

请求参数

大部分服务端 API 的请求方法为 <font style="color:rgb(34, 34, 34);background-color:rgb(249, 249, 250);">POST</font><font style="color:rgb(34, 34, 34);background-color:rgb(249, 249, 250);">GET</font>,对于接口参数,有固定的规范:

  • 对于 GET 请求,请求参数应以 QueryString 的形式写在 URL 中。
  • 对于 POST 请求,部分参数需以 QueryString 的形式写在 URL 中(如有额外参数会在文档里的 URL 中体现),其他参数如无特殊说明均以 JSON 字符串格式写在 POST 请求的 body 中。
  • 交易相关接口返回参数类型为XML格式,其他接口为JSON格式。