📄 正文
出于安全与合规(PCI DSS)要求,卡的完整卡号(PAN)、CVV、有效期属于高敏数据,不会在常规卡查询接口中以明文返回——卡详情接口仅返回脱敏信息(如cardMantissa 卡号后四位;完整卡号仅通过本页 H5 托管引导页安全展示)。作为持牌、自有 BIN 的发卡机构,DCS 在托管页面内完成敏感信息的安全呈现,让无 PCI 资质的接入机构也能合规地为终端用户展示卡面信息。要让终端用户查看完整卡面信息,必须走本页的安全展示流程。
DeCard 托管模式的唯一机制:H5 托管引导页
在 DeCard 托管模式下,DCS 不提供把卡密文回传到接入机构后端、再由接入机构自行解密的接口。展示完整卡面信息的唯一官方机制是 DCS 托管的 H5 引导页: 接入机构调用引导页接口,传入action=CARD_INFO,DCS 返回一个一次性引导页链接;接入机构把该链接交由终端用户在前端打开,完整卡号 / CVV / 有效期由 DCS 托管页面直接呈现给终端用户,明文全程不经过接入机构后端。
三步流程
DeCard 托管模式的安全展示流程可概括为三步: 步骤 1:调用引导页接口获取链接 — 接入机构后端调用POST /redirect/v2/guidance-link,传入 action=CARD_INFO 及卡标识,DCS 返回一次性托管引导页链接(data 字段)。
步骤 2:将链接交由终端用户打开 — 接入机构将链接传递给终端用户前端,不要在接入机构后端打开或缓存该链接。
步骤 3:DCS 托管页面呈现卡面信息 — 终端用户在浏览器中打开链接,DCS 托管 H5 页直接呈现完整卡号、CVV 与有效期;明文全程不经过接入机构后端。
接口(推荐 V2,按 cardId 定位)
请求参数(卡信息查询场景 action=CARD_INFO)
必填字段为action/externalUserId/successRedirectUrl/errorRedirectUrl/cardId。theme/mode虽非必填,但建议总是传入。
响应
统一响应结构为{ code, message, messageDetail, data }(无 success 布尔字段;结构含义见鉴权指南统一说明)。成功时 code = SYS_SUCCESS,data 为一个字符串,即可供终端用户打开的引导页链接。messageDetail 是一个结构化提示对象(schema 含 message / title / type / icon / action / linkTitle / linkUrl 七个子字段),用于承载结构化提示;正常成功时各子字段为空字符串、由系统按需填充:
data 字段,普通 URL 字符串)交由终端用户在前端打开,DCS 托管页面会直接呈现完整卡号、CVV 与有效期。
messageDetail 子字段说明
messageDetail 为结构化提示对象,包含七个子字段,用于承载业务提示或错误信息。正常成功时各子字段为空字符串,由系统按需填充:
常见错误响应示例
失败时code 即该错误对应的具体业务错误码(不存在通用失败码)。以下为卡处于冻结状态(非 NORMAL 状态不支持查询)的典型错误响应。注意:即使请求失败(messageDetail.type=ERROR),HTTP 状态码仍为 200;请以 code 而非 HTTP 状态码判断成功/失败:
messageDetail 各子字段在何种场景下填充、是否同时出现,请以实际返回为准。
引导页其余 action 取值(KYC 引导、申请/激活实体卡、更新 PIN、Travel Rule、KYC 补充信息等)及各自必填字段,见 H5 KYC 与开卡引导页。
前置条件
- 已成功发行卡片并取得
cardId,参见申请卡。 - 已确认该卡所属的
externalUserId归属关系。 - 已确认卡状态:仅
NORMAL状态的卡可查询/展示卡敏感信息。FROZEN状态的卡发起查询会返回错误码CARD_CARD_FROZEN_STATUS_UNSUPPORTED;其他非NORMAL状态同样不可查询。此外,LUMINARY 卡未缴年费时返回错误码CARD_ANNUAL_FEE_NOT_CHARGED。完整状态机(虚拟卡NORMAL/FROZEN/CANCELLED;实体卡另有独立状态机UN_APPLY/INACTIVE/ACTIVE/REPLACE/FROZEN/CANCELLED)详见卡管理概述。 - 通过 H5 托管页展示时,上述状态校验由 DCS 页面处理,接入机构无需自行判断。
下一步
- 卡的冻结/解冻、换卡、重置 PIN 等操作见卡管理概述。
- 引导页的统一字段定义和其他
action场景见 H5 KYC 与开卡引导页。
关于卡密文回传:DeCard 托管模式不提供把卡密文回传到接入机构后端再自行解密的接口,也没有客户端加解密流程——展示卡敏感信息一律走上述 H5 托管引导页。

