📄 正文
无论您是交易所、钱包还是平台方,在正式上线前都只需把几件事准备到位:让 DCS 为您开通企业主体与卡配置、向 DCS 提交回调与白名单信息、与 DCS 对齐 KYC 接入方式,并完成生产环境密钥的安全领取。本页用问答形式,把上线前最常被问到的问题集中回答。 DCS 是持牌、自有 BIN 的发卡机构,从开通、KYC 到实时授权与对账由 DCS 提供完整的合规发卡基础设施;上线前的配置工作由 DCS 与接入机构分工完成,本页会逐条标注「谁做」。上线前要做哪些准备?
合作伙伴自管模式的接入机构在上线前需要完成下面这条主线,分工如下:接入主线的完整时序图(开卡 → 操作卡 → 实体卡 → 换卡 → 3DS → 授权 → 对账)请参阅 快速开始 与 前置准备。
DCS 会为我们配置哪些信息?
DCS 为每一个 Enterprise(企业主体)配置以下关键信息。Enterprise 是接入合作伙伴自管模式的核心身份载体,代表需要集成发卡能力的接入机构,是连接 DCS 服务与终端用户的枢纽。沙盒环境下,请联系 DCS 团队获取apiKey/secretKey;生产环境请走下文的安全领取流程。
我们要提交几个网络出口 IP?
DCS 对三类入口分别设有白名单,建议您在提交回调地址时,同时附上沙盒与生产环境各自的网络出口地址:- API 白名单:调用
/open-api/接口的出口 IP - Webhook 白名单:接收 DCS 事件通知的出口 IP
- 授权转发通知白名单:接收授权转发请求的出口 IP
三类 IP 可能相同也可能不同,请按实际网络拓扑分别提供,避免上线时因白名单缺失被拒。
RSA 公钥(externalPublicKey)怎么生成?
externalPublicKey 用于授权通知中敏感数据的加密,由接入机构本地生成密钥对、把公钥交给 DCS、私钥自行妥善保管。生成方式如下:
externalPublicKey 提交给 DCS 即可。
授权通知采用 RSA 双向签名和加密,密钥与签名验签的完整说明请参阅鉴权指南。
KYC 怎么接入?
无论接入机构是否自建 Sumsub 集成,DCS 侧都统一通过apply-kyc 接口收取 KYC 资料,审核约 2–3 天。同一用户开多张卡时,KYC 资料只需上传一次,kycTicketId 可复用。
接入机构自建 Sumsub 集成时的额外事项:接入机构需在 Sumsub 平台为 UAT 与 PROD 环境分别设置 DCS 的合作伙伴令牌(partner token)。上线前请务必确保与 Sumsub 的合约已覆盖与 DCS 的共享伙伴关系——未签约会影响上线。
详细操作请参阅 KYC 服务商说明 与 KYC 证件说明;申请流程见 申请 KYC。
生产环境的密钥怎么安全领取?
沙盒环境的为防止生产环境密钥泄露给第三方,生产apiKey/secretKey直接联系 DCS 团队获取。
apiKey / secretKey 通过一次性安全链接领取,流程如下:
- 您提供:一个安全邮箱地址,以及一个用于领取密钥的请求 IP。邮箱用于接收领取流程,DCS 会把该 IP 加入领取白名单。
- DCS 发送:安全邮箱会收到一封邮件,内含一个临时安全链接(仅一次提取有效)。
- 您领取:把
extractUrl与extractSecretKey拼接后,在指定机器上执行,即可领取密钥。
成功响应示例:
本页所有响应都使用统一响应结构{code, message, messageDetail, data},成功时code = SYS_SUCCESS。详情请参阅鉴权指南。
上线前自检清单
- 已确认卡类型、卡组织、卡 BIN,DCS 已生成 Enterprise(
apiKey/secretKey)与 Card Profile(profileId) - 已向 DCS 提交
webhookUrl、authUrl、externalPublicKey - 已分别提交 API / Webhook / 授权转发通知三类沙盒与生产出口 IP
- 已与 DCS 对齐 KYC 接入方式(Sumsub 或非 Sumsub),并完成 Sumsub 合约与令牌设置
- 已在沙盒跑通开卡 → 授权 → 对账的完整流程
- 已通过一次性安全链接领取生产密钥、切换至生产环境地址

