Skip to main content

📄 正文

持卡人在 ATM 取现或部分线下 POS 消费时需要输入 PIN(卡片密码)。作为持牌、自有 BIN 的发卡机构,DCS 把 PIN 设置归入需在受信页面内完成的敏感操作:在 DeCard 托管模型下,PIN 的设置与更新不通过直连 API 完成,而是由您引导用户跳转到 DCS 托管的 H5 引导页,用户在页内自行设置 PIN——敏感的密码录入与加密都在 DCS 托管页内完成,不经过您的后端。
前置条件:您需要先成功开卡并拿到这张卡的 cardId。如果还不清楚如何申请,请先阅读申请卡

为什么 PIN 操作使用引导页而非 API

DeCard 托管模型把 PIN 设置归到一类需要终端用户在受信页面内亲自完成的敏感操作(与 KYC、查看卡敏感信息、实体卡激活同属一类)。这些操作统一通过 重定向引导页(guidanceLink) 完成:
  1. 您的后端调用引导页接口,传入操作类型(action / type)和目标卡标识,拿到一个一次性引导链接。
  2. 您把用户跳转到该链接。
  3. 用户在 DCS 托管的 H5 页面内输入并提交新 PIN,页面完成校验与加密。
  4. 完成后页面按您预设的回跳地址把用户送回您的应用。
这样您无需在客户端或后端接触明文 PIN,降低了 PCI 与合规负担。

获取 PIN 引导链接

PIN 引导页复用统一的引导页接口,以 cardId 精确定位卡片。
引导页接口的完整参数表与回跳机制统一记录在 H5 KYC 与开卡引导页。本页只列与 PIN 场景直接相关的字段,避免重复。

请求字段(PIN 场景)

必填字段为 action / externalUserId / successRedirectUrl / errorRedirectUrl / cardIdtheme / mode 虽非必填,但建议总是传入(与查看卡敏感信息的建议一致)。 另有 nationality(国籍,仅 KYC_GUIDE 生效)、selectNationalityShow(国籍选择页,仅 KYC_GUIDE 生效)、primaryColor(主色调 # 开头 hex)、applyId(补件场景必传)四个字段属于引导页完整参数,非 PIN 场景所需。完整字段表见 H5 KYC 与开卡引导页

请求示例(V2,已脱敏)

鉴权:上例为聚焦业务字段省略了鉴权头,实际调用时必须携带 X-DAPI-API-KEY / X-DAPI-SIGN / X-DAPI-TIMESTAMP / X-DAPI-NONCE(HMAC-SHA256 签名),规则见 鉴权指南
所有示例值均为占位符。切勿在请求或日志中写入真实的 externalUserIdcardId、API Key/Secret 或任何持卡人个人信息。

响应

引导页接口返回统一响应结构 { code, message, messageDetail, data },成功时 code = SYS_SUCCESSdata 为引导页链接(字符串)。messageDetail 是一个提示对象(schema 含 message / title / type / icon / action / linkTitle / linkUrl 七个子字段),用于失败时承载结构化提示;成功时通常为 null
失败时 messageDetail 可返回如下结构(各子字段均为字符串): { "message": "...", "title": "...", "type": "...", "icon": "...", "action": "...", "linkTitle": "...", "linkUrl": "..." }
data 中的链接用于跳转,即可把用户带入 DCS 托管的 PIN 设置页。

设置 PIN 的完整时序

设置 PIN 的完整时序设置 PIN 的完整时序

H5 设置 PIN 页面截图

用户跳转到引导链接后,在 DCS 托管页内完成 PIN 设置,流程如下(action=UPDATE_PIN):

错误处理

PIN 设置成功 / 失败的最终结果以引导页回跳到 successRedirectUrl / errorRedirectUrl 为准;如需服务端异步确认,请参阅 Webhook 通知中的卡片相关事件。

关于 PIN 规则

PIN 的复杂度与长度规则(位数范围、是否禁用简单序列/重复数字等)由 DCS 托管引导页内置校验,对接入机构透明——您无需在自有系统中实现校验逻辑。用户在托管页内若输入不合规的 PIN,页面会直接提示并要求重新输入。

下一步