Skip to main content

授权:DCS 在系统内为您实时拍板

在 DeCard 托管模式下,DCS 在系统内为您实时完成每一笔授权决策——校验卡状态、可用余额与限额后即时批准或拒绝,您无需逐笔返回结果。作为持牌发卡机构、自有 BIN,DCS 直接对接卡组织、托管用户的独立余额,把「持卡人刷卡的瞬间该不该放行」这件最实时、最考验风控与资金对账的事,从您的接入清单里整个拿掉。 由于决策在系统内完成,DeCard 托管模式不要求您接入 auth_url、逐笔返回授权结果或注册授权决策 Webhook。本页说明这套机制及接入机构需要完成的操作;授权与清算的整体关系见交易生命周期

DeCard 托管与合作伙伴自管的本质区别

因此,DeCard 托管下请勿去「配置默认授权设置」或「注册授权 Webhook 来 approve/decline」——DeCard 托管没有授权转发接口、决策回调或 auth_url 配置。若您确需自管授权决策,那属于 合作伙伴自管方案,不在 DeCard 托管范围内。

DeCard 托管下,一笔授权如何被处理(要点)

持卡人刷卡 / Tap / 插卡的那一刻,商户向卡网络请求授权,DCS 在系统内完成判定:
  1. 系统校验(任一不满足即拒绝):
    • 卡片状态须可交易(非 FROZEN / 非 CANCELLED);
    • 用户交易状态——GET /account/v1/user-statusforbidCardTransaction = true 时该用户卡交易被禁止;
    • 用户可用余额free)须足额覆盖授权金额;
    • 卡 / 用户级限额与风控规则。
  2. 冻结资金(不发生实际扣款):授权通过时把对应金额从「可用」移入「冻结」——free 减少、freeze 增加、total 不变。
  3. 结果通知:DCS 通过 CARD_TRANSACTION Webhook 通知授权结果(response = A 通过 / D 拒绝),通过 BALANCE_CHANGE Webhook 通知余额变动(freeDelta < 0、freezeDelta > 0)。
  4. 后续清算:商户提交最终金额后,在清算阶段释放冻结并完成实际扣减。
真正改变用户余额的两步——授权时冻结、清算时扣减——都落在 DCS 托管的该用户独立账户 上。这是 DeCard 托管区别于合作伙伴自管(接入机构 reserve)的本质。详见 账户与资产模型

一次授权的旅程

DCS 托管授权决策流程DCS 托管授权决策流程

您会收到的两类通知(关键字段)

授权结果以两类 Webhook / WebSocket 事件推送给您;以下为对账最常用的字段,明细仍以 Webhook 与 WebSocket 实时通知 与概念页为准: 两类 Webhook 的完整字段表见下文「授权 Webhook 字段定义」一节;authType 三类场景的逐步时序见「按 authType 看三类场景」一节。

接入机构需要做什么

也就是说,授权「成不成」主要取决于用户独立余额是否足额用户交易状态是否被禁,而非您是否返回结果。

在沙盒里验证一笔授权(无需接卡组织)

在不接卡组织的情况下,您可用沙盒模拟接口触发一笔授权,验证您的 Webhook 与余额变动逻辑: POST /simulation/v2/fund-auth
这是沙盒模拟授权接口,不是生产期的授权决策接口——DeCard 托管不存在让接入机构拍板的生产授权 API。
响应结构统一为 {code, message, messageDetail, data},成功码字面量为 SYS_SUCCESS
  • data.approved(boolean):是否授权通过。
  • data.errorCode(string):未通过时的错误码。
  • messageDetail:可选展示对象,成功时各字段通常为空字符串。
fund-auth 的更多沙盒场景见 模拟交易(沙盒)

授权 Webhook 字段定义

授权结果与余额变动以两类 Webhook 通知接入机构。授权交易字段一律以 CARD_TRANSACTION 为准;余额变动以 BALANCE_CHANGE 为准。

CARD_TRANSACTION(授权交易,全字段)

字段如下:
方向以 direction(DEBIT/CREDIT)表达,交易性质以 transactionType(R/C/Q/P)表达。

BALANCE_CHANGE(余额变动,全字段)

授权通过即冻结资金——资金不离开账户,只是在可用冻结两栏之间移动;真正的扣减发生在后续清算阶段(见 清算)。该变动通过 BALANCE_CHANGE 通知: 示例(脱敏,冻结一笔 2.92 的语义:可用 -2.92 / 冻结 +2.92):
可用 / 冻结余额(free / freeze / total)的整体模型与托管策略,见 账户与资产模型

授权类型(authType)全表

authType 标识一笔授权的性质。DeCard 托管模式仅使用以下三种:

按 authType 看三类场景

下面按三类 authType 分述对账户与 Webhook 的影响。

EXPEND 消费

沙盒消费授权模拟流程沙盒消费授权模拟流程
  • 通过:可用余额减少、冻结余额增加,response=Adirection=DEBIT
  • 拒绝:余额不足 / 卡不可交易 / forbidCardTransaction=true 等,response=D,不产生冻结。

REFUND 退货

沙盒退款授权模拟流程沙盒退款授权模拟流程
  • 退货是给卡上入账,direction=CREDITtransactionType=P,并返回 originalExternalTranId(关联原始交易)。
  • 入账金额在清算完成时才真正落到用户可用余额(见 清算)。

REVERSAL 消费冲正

沙盒冲正模拟流程沙盒冲正模拟流程
  • 对原消费授权的冲正,direction=CREDIT、返回 originalExternalTranId,对应释放之前 EXPEND 冻结的金额(冻结 → 可用)。
  • directiontransactionType 的具体取值以 CARD_TRANSACTION Webhook 实际返回为准。

关于 3DS

3DS 强认证是授权流程的一环,由 DCS 在发卡侧完成,详见 3DS 强认证

下一步