Skip to main content

📄 正文

在开始集成前,您需要从 DCS 获得一套接入凭证,并完成接口白名单与回调(Webhook)的配置。作为持牌、自有 BIN 的发卡机构,DCS 的凭证发放、IP 白名单登记与 Webhook 配置均由 DCS 团队协同完成,确保每一份生产密钥都经过安全交付。下文说明这套流程的三个要点。

凭证配发:apiKey / secretKey

DCS 会为每一个 Enterprise(企业主体)配置一套接入凭证,作为 API 调用的”准入凭证”: 凭证由 DCS 团队提供给您:
  • 沙盒环境:请直接联系 DCS 团队获取 apiKey / secretKey
  • 生产环境:走”安全邮箱 + 一次性提取链接”流程(见下方生产环境凭证的安全提取),避免凭证在传递过程中泄露给第三方。
凭证如何参与请求签名(X-DAPI-API-KEY / X-DAPI-SIGN / X-DAPI-TIMESTAMP / X-DAPI-NONCE、HmacSHA256 签名规则)请参阅 接入资源 › 鉴权指南

生产环境凭证的安全提取

为保证生产环境的 apiKey / secretKey 不会泄露给其他第三方,生产凭证按以下流程一次性安全提取:
  1. 向 DCS 团队提供:一个安全邮箱地址(接收提取流程)+ 一个提取请求 IP(将被加入提取白名单)。
  2. 安全邮箱会收到 DCS 发送的邮件,其中包含一个临时安全链接(仅一次提取有效)
  3. extractUrlextractSecretKey 拼接后,在指定机器上执行,即可提取到 apiKey / secretKey
邮件中包含的字段: 提取流程的成功响应示例(示例中的密钥、URL、时间戳均为占位符):
响应结构:全站统一为 {code, message, messageDetail, data},成功码字面量为 SYS_SUCCESS,不含 success 布尔字段。 安全提示:临时链接仅可提取一次。若未能成功提取到凭证,说明链接可能已被他人使用、密钥存在泄露风险,请立即与 DCS 商务沟通后重新发起邮件。

接口白名单(IP Whitelisting)

DCS 设有接口白名单机制:只有登记过的网络出口地址才能调用 open-api。在配发凭证时,请同时向 DCS 团队提供您的网络出口地址
  • 沙盒环境出口 IP
  • 生产环境出口 IP
IP 白名单的更多说明(多地址、变更流程等)见 接入资源 › IP 白名单

Webhook 配置

DCS 通过 Webhook 主动推送 KYC 状态、资产变动、卡交易、订单状态等事件。Webhook 由您实现接收端后同步 DCS 团队配置:
  1. 实现接收端:暴露一个 POST 接口,支持 application/json、2 秒内返回 200 OK(其他状态码触发重试)。
  2. 同步 DCS 团队配置:将您的回调 URL(必须为 HTTPS、公网可访问)同步给 DCS 团队,由 DCS 完成配置。
  3. 验证与上线:在 UAT 环境验证通过后上线。
Webhook 的签名由 DCS 用您的 secretKey 以 HmacSHA256 对消息体计算 X-Signature,由您校验。完整的事件格式、签名校验与接收示例见 接入资源 › Webhook 与 WebSocket 实时通知

配发与上线时序

下图描述从领取凭证到 Webhook 上线的协同路径:
配发与上线时序配发与上线时序

下一步