📄 正文
在开始集成前,您需要从 DCS 获得一套接入凭证,并完成接口白名单与回调(Webhook)的配置。作为持牌、自有 BIN 的发卡机构,DCS 的凭证发放、IP 白名单登记与 Webhook 配置均由 DCS 团队协同完成,确保每一份生产密钥都经过安全交付。下文说明这套流程的三个要点。凭证配发:apiKey / secretKey
DCS 会为每一个 Enterprise(企业主体)配置一套接入凭证,作为 API 调用的”准入凭证”:
凭证由 DCS 团队提供给您:
- 沙盒环境:请直接联系 DCS 团队获取
apiKey/secretKey。 - 生产环境:走”安全邮箱 + 一次性提取链接”流程(见下方生产环境凭证的安全提取),避免凭证在传递过程中泄露给第三方。
凭证如何参与请求签名(X-DAPI-API-KEY/X-DAPI-SIGN/X-DAPI-TIMESTAMP/X-DAPI-NONCE、HmacSHA256 签名规则)请参阅 接入资源 › 鉴权指南。
生产环境凭证的安全提取
为保证生产环境的apiKey / secretKey 不会泄露给其他第三方,生产凭证按以下流程一次性安全提取:
- 向 DCS 团队提供:一个安全邮箱地址(接收提取流程)+ 一个提取请求 IP(将被加入提取白名单)。
- 安全邮箱会收到 DCS 发送的邮件,其中包含一个临时安全链接(仅一次提取有效)。
- 将
extractUrl与extractSecretKey拼接后,在指定机器上执行,即可提取到apiKey/secretKey。
提取流程的成功响应示例(示例中的密钥、URL、时间戳均为占位符):
响应结构:全站统一为{code, message, messageDetail, data},成功码字面量为SYS_SUCCESS,不含success布尔字段。 安全提示:临时链接仅可提取一次。若未能成功提取到凭证,说明链接可能已被他人使用、密钥存在泄露风险,请立即与 DCS 商务沟通后重新发起邮件。
接口白名单(IP Whitelisting)
DCS 设有接口白名单机制:只有登记过的网络出口地址才能调用 open-api。在配发凭证时,请同时向 DCS 团队提供您的网络出口地址:- 沙盒环境出口 IP
- 生产环境出口 IP
IP 白名单的更多说明(多地址、变更流程等)见 接入资源 › IP 白名单。
Webhook 配置
DCS 通过 Webhook 主动推送 KYC 状态、资产变动、卡交易、订单状态等事件。Webhook 由您实现接收端后同步 DCS 团队配置:- 实现接收端:暴露一个 POST 接口,支持
application/json、2 秒内返回200 OK(其他状态码触发重试)。 - 同步 DCS 团队配置:将您的回调 URL(必须为 HTTPS、公网可访问)同步给 DCS 团队,由 DCS 完成配置。
- 验证与上线:在 UAT 环境验证通过后上线。
secretKey 以 HmacSHA256 对消息体计算 X-Signature,由您校验。完整的事件格式、签名校验与接收示例见 接入资源 › Webhook 与 WebSocket 实时通知。
配发与上线时序
下图描述从领取凭证到 Webhook 上线的协同路径:下一步
- 完成凭证配发与签名鉴权:接入资源 › 鉴权指南
- 登记接口白名单:接入资源 › IP 白名单
- 配置事件回调:接入资源 › Webhook 与 WebSocket 实时通知

