Skip to main content
白名单方向:DeCard 托管模式的白名单由接入机构向 DCS 提供接入机构自己的网络出口地址,DCS 据此放行其调用。本页列任何 DCS 自有 IP。

1. 为什么需要 IP 白名单

DCS 对接口调用启用 IP 白名单机制:只有来自接入机构预先登记的网络出口地址的请求,DCS 才会放行。这是在 API Key / Secret Key 签名鉴权之外的一层网络访问控制,将接口调用限制在可信网段内。 因此,在调用任何接口前,您需要把自己的网络出口 IP 提供给 DCS 报备。未报备或报备有误时,请求会在到达业务逻辑前被拒绝(见 排障)。

2. 两类需要报备的 IP

DeCard 托管模式(独立账户模式)下,授权决策在 DCS 系统内部完成,不存在「DCS 把授权转发回接入机构」的流程,因此没有授权转发方向的白名单。您需要向 DCS 报备的是以下两类用途不同的出口 IP:
这两类 IP 用途不同,请分别报备。 用于日常接口调用的出口 IP,与用于生产凭证一次性提取的请求 IP,可以不是同一个,请分别向 DCS 说明各自用途。生产凭证提取的完整流程见 前置准备 的「生产环境凭证安全提取」小节。

关于 Webhook 方向

DCS 通过 Webhook 主动向您推送 KYC 状态、资产变动、卡交易、订单状态等事件。Webhook 的接入要求是:您暴露一个公网可访问的 HTTPS 回调地址,并以数字签名校验来源真实性(见 Webhook 与 WebSocket 实时通知)。
如您的 Webhook 接收端有 IP 级入站限制需求,请联系 DCS 团队确认其出站 IP 范围。本页不列任何 DCS IP

3. 环境区分(沙盒 / 生产,勿混用)

DCS 区分沙盒环境生产环境,二者的白名单相互独立。请为两套环境分别提供网络出口地址,切勿混用: 提交内容(占位示例,请替换为您的真实信息)
提交方式:沙盒环境请直接联系 DCS 团队;生产环境请通过商务渠道 / DCS 团队提交并说明每个 IP 的用途。

4. 排障

白名单未报备或报备有误时,常见症状与排查:
排查出口 IP 时,请以实际发出请求那台机器/网关的公网出口 IP 为准,而非内网地址。

下一步 / 相关