📄 正文
本页假设您已按前置准备取得凭据、登记回调地址并了解通用约定。下面以「给一名员工发一张公司资金池付款的虚拟卡」为例,逐步跑通全流程。最短发卡路径
请求签名
所有业务接口(路径以/open-api-corp/ 开头)必须签名,验签失败返回 HTTP 401。
签名算法
--data-binary)。
- 时间戳窗口:服务端校验 |now − timestamp| ≤ 5 秒,超窗返回
DAPI_TIMESTAMP_EXPIRED。请确保服务器已启用 NTP。 - 防重放:同一签名短窗口内只接受一次,重复返回
DAPI_NONCE_DUPLICATE;nonce 不在区间返回DAPI_NONCE_ILLEGAL。每次请求都重新生成 nonce。 - SK 永远不出现在任何请求中,只用于本地计算签名。
接收 Webhook
回调流程:DCS → 您的服务端的 HTTP POST,统一信封{webhookId, webhookType, businessId, data, notificationTime}。接收端必须实现四件事:
重试窗口约 3 分钟:非 2xx 或超时会重投,上限 3 次、间隔约 1 分钟、无退避(首发 + 重投合计最多 4 次)。全部失败后置为失败态并告警。因此建议接入查询接口进行定时轮询——它是回调彻底失败时的兜底。

