授权:DCS 在系统内为您实时拍板
在 DeCard 托管模式下,DCS 在系统内为您实时完成每一笔授权决策——校验卡状态、可用余额与限额后即时批准或拒绝,您无需逐笔返回结果。作为持牌发卡机构、自有 BIN,DCS 直接对接卡组织、托管用户的独立余额,把「持卡人刷卡的瞬间该不该放行」这件最实时、最考验风控与资金对账的事,从您的接入清单里整个拿掉。 由于决策在系统内完成,DeCard 托管模式不要求您接入auth_url、逐笔返回授权结果或注册授权决策 Webhook。本页说明这套机制及接入机构需要完成的操作;授权与清算的整体关系见交易生命周期。
DeCard 托管与合作伙伴自管的本质区别
DeCard 托管下,一笔授权如何被处理(要点)
持卡人刷卡 / Tap / 插卡的那一刻,商户向卡网络请求授权,DCS 在系统内完成判定:- 系统校验(任一不满足即拒绝):
- 卡片状态须可交易(非
FROZEN/ 非CANCELLED); - 用户交易状态——
GET /account/v1/user-status的forbidCardTransaction = true时该用户卡交易被禁止; - 用户可用余额(
free)须足额覆盖授权金额; - 卡 / 用户级限额与风控规则。
- 卡片状态须可交易(非
- 冻结资金(不发生实际扣款):授权通过时把对应金额从「可用」移入「冻结」——
free减少、freeze增加、total不变。 - 结果通知:DCS 通过
CARD_TRANSACTIONWebhook 通知授权结果(response=A通过 /D拒绝),通过BALANCE_CHANGEWebhook 通知余额变动(freeDelta< 0、freezeDelta> 0)。 - 后续清算:商户提交最终金额后,在清算阶段释放冻结并完成实际扣减。
真正改变用户余额的两步——授权时冻结、清算时扣减——都落在 DCS 托管的该用户独立账户 上。这是 DeCard 托管区别于合作伙伴自管(接入机构 reserve)的本质。详见 账户与资产模型。
一次授权的旅程
您会收到的两类通知(关键字段)
授权结果以两类 Webhook / WebSocket 事件推送给您;以下为对账最常用的字段,明细仍以 Webhook 与 WebSocket 实时通知 与概念页为准:
两类 Webhook 的完整字段表见下文「授权 Webhook 字段定义」一节;
authType 三类场景的逐步时序见「按 authType 看三类场景」一节。
接入机构需要做什么
也就是说,授权「成不成」主要取决于用户独立余额是否足额与用户交易状态是否被禁,而非您是否返回结果。
在沙盒里验证一笔授权(无需接卡组织)
在不接卡组织的情况下,您可用沙盒模拟接口触发一笔授权,验证您的 Webhook 与余额变动逻辑:POST /simulation/v2/fund-auth
响应结构统一为
{code, message, messageDetail, data},成功码字面量为 SYS_SUCCESS:
data.approved(boolean):是否授权通过。data.errorCode(string):未通过时的错误码。messageDetail:可选展示对象,成功时各字段通常为空字符串。
fund-auth 的更多沙盒场景见 模拟交易(沙盒)。
授权 Webhook 字段定义
授权结果与余额变动以两类 Webhook 通知接入机构。授权交易字段一律以CARD_TRANSACTION 为准;余额变动以 BALANCE_CHANGE 为准。
CARD_TRANSACTION(授权交易,全字段)
字段如下:方向以direction(DEBIT/CREDIT)表达,交易性质以transactionType(R/C/Q/P)表达。
BALANCE_CHANGE(余额变动,全字段)
授权通过即冻结资金——资金不离开账户,只是在可用与冻结两栏之间移动;真正的扣减发生在后续清算阶段(见 清算)。该变动通过BALANCE_CHANGE 通知:
示例(脱敏,冻结一笔 2.92 的语义:可用 -2.92 / 冻结 +2.92):
可用 / 冻结余额(free/freeze/total)的整体模型与托管策略,见 账户与资产模型。
授权类型(authType)全表
authType 标识一笔授权的性质。DeCard 托管模式仅使用以下三种:
按 authType 看三类场景
下面按三类authType 分述对账户与 Webhook 的影响。
EXPEND 消费
- 通过:可用余额减少、冻结余额增加,
response=A、direction=DEBIT。 - 拒绝:余额不足 / 卡不可交易 /
forbidCardTransaction=true等,response=D,不产生冻结。
REFUND 退货
- 退货是给卡上入账,
direction=CREDIT、transactionType=P,并返回originalExternalTranId(关联原始交易)。 - 入账金额在清算完成时才真正落到用户可用余额(见 清算)。
REVERSAL 消费冲正
- 对原消费授权的冲正,
direction=CREDIT、返回originalExternalTranId,对应释放之前EXPEND冻结的金额(冻结 → 可用)。 direction与transactionType的具体取值以CARD_TRANSACTIONWebhook 实际返回为准。
关于 3DS
3DS 强认证是授权流程的一环,由 DCS 在发卡侧完成,详见 3DS 强认证。下一步
- 授权与清算的交易主线:交易生命周期 · 概述
- 账户与资产模型(
free/freeze/total):账户与资产模型 - 查询 / 调整用户余额:用户余额
- 授权之后如何实际入账:清算
- 接收授权结果通知:Webhook 与 WebSocket 实时通知
- 沙盒模拟授权:模拟交易(沙盒)

