Skip to main content

📄 正文

无论您是先做技术评估还是直接启动对接,都建议先过一遍本页:把凭据、回调地址、出口 IP 与通用约定准备就绪,再进入快速开始跑通第一张卡。DCS 作为持牌发卡机构承担发卡与清算;您只需实现签名、调用与 Webhook 接收三件事。

开始集成

从签约到规模化上线,接入过程分为六个阶段。每个阶段都有明确的前置依赖;在前一阶段就绪之前,不建议进入下一阶段。
六个阶段的接入路径六个阶段的接入路径

环境与凭据

  • 环境隔离:测试环境与生产环境为完全独立的部署,其域名、凭据、数据与回调密钥均各自独立、互不通用、互不迁移;切换环境时须同时更换域名与凭据。两套环境的路径前缀一致,均为 /open-api-corp/
  • 凭据保管:AK(API Key)在请求头中标识合作伙伴身份;SK(Secret Key)仅用于本地计算签名,同时也是获取卡敏感信息接口的解密密钥;Webhook 签名密钥由 DCS 单独下发。SK 须存放于密钥管理服务或加密配置中,不得写入代码仓库、日志或前端。

三个前提

所有创建类接口都是异步受理。 公司开户、创建员工、申请虚拟卡调用后同步返回的只是对应的申请单 ID 与 status=PENDING,代表「已受理」,不代表「已创建成功」。真正的终态推荐以 Webhook 为主、轮询查询接口为兜底。 成功与否看响应体的 code,不看 HTTP 状态码。 统一响应信封为 {code, message, data}code == "SYS_SUCCESS" 才是成功,其余均为失败。HTTP 状态码仅作参考(鉴权失败为 401)。 您的身份由 AK 决定,不在请求里传。 DCS 按请求头里的 AK 验签后即确定合作伙伴身份。请求体中不需要、也不要携带任何合作伙伴 / 企业标识字段,携带了也会被忽略。

通用约定

本节约定所有接口共用的基础规则;后续每个接口只需关注其自身的参数与字段。 ID 约定。契约中所有 ID 均为 JSON 字符串:organizationIdcustomerId 为统一用户中心分配的 UUID 形态字符串;cardId、三类申请单 ID(organizationApplyId / customerApplyId / cardApplyId)、webhookId 为 19 位雪花数字串(必须作字符串传输,不可使用数字字面量,否则超出双精度安全整数范围会被静默截断);transferIdruleIdstatementIdtransactionId 等为业务字符串,应原样透传。多态 ID(subjectIdsubjectIdsubjectId)的语义由同一结构中的类型字段决定,不可由取值形态推断。合作伙伴侧 ID(externalXxx)为自定义字符串,字符集为 ^[A-Za-z0-9_-]+$、长度不超过 64,同时充当幂等键。

下一步