文档中心

本文覆盖从接入准备到结算提现的完整流程。接口细节随版本迭代更新,请以控制台内的实时接口说明为准。

1. 接入前准备

开放平台面向两类开发者:为商户提供增值插件的插件开发者,以及需要调用平台接口的应用开发者。接入前请准备:

  • 开发者主体信息:个人或企业,企业需营业执照与法人信息
  • 结算账户:对公账户或支付宝账户,用于分成打款
  • 回调地址与出口 IP:用于接收事件回调与配置 IP 白名单

企业认证开发者可获得更高的上架额度(金牌 20 个 / 银牌 10 个 / 初级 1 个)。

2. 应用与密钥

在控制台创建应用后,会下发一对凭据:

  • AppKey:公开标识,随请求一起发送
  • AppSecret:签名密钥,仅保存在服务端,禁止下发到客户端

应用还可配置:接口作用域(按需勾选,最小权限原则)、QPS 限额、月度调用配额、IP 白名单。修改后即时生效,无需重新创建应用。

3. 接口签名与调用

所有接口走 HTTPS,请求头携带凭据与签名:

POST /api/v1/xxx HTTP/1.1
Host: open.ewei100.com
Content-Type: application/json
X-App-Key: your_app_key
X-Timestamp: 1699999999
X-Nonce: 8f3c2a1b
X-Signature: HMAC-SHA256(AppSecret, method + path + timestamp + nonce + body)

签名串拼接顺序为:HTTP方法 + 请求路径 + 时间戳 + 随机串 + 请求体原文,使用 AppSecret 做 HMAC-SHA256 后转小写十六进制。

curl -X POST https://open.ewei100.com/api/v1/xxx \
  -H "Content-Type: application/json" \
  -H "X-App-Key: $APP_KEY" \
  -H "X-Timestamp: $(date +%s)" \
  -H "X-Nonce: $RANDOM" \
  -H "X-Signature: $SIGN" \
  -d '{"key":"value"}'

时间戳有效窗口为 ±5 分钟,随机串用于防重放,同一随机串在窗口内不可重复使用。

4. 额度与限流

限制项说明超限表现
QPS 限额每秒请求数上限,按应用配置返回限流错误码,请退避重试
月度配额每月可调用总次数配额用尽后拒绝调用,次月重置
接口作用域应用被授权的接口范围越权接口返回权限不足
IP 白名单允许调用的来源 IP名单外来源直接拒绝

建议对限流响应做指数退避重试,并对配额用量做日常监控。

5. 插件上架与审核

  1. 在控制台创建插件,填写名称、简介、适配产品与所需权限
  2. 上传版本包并填写变更说明,提交审核
  3. 平台审核(功能完整性、权限合理性、安全合规),通常 1–3 个工作日
  4. 审核通过后进入应用市场售卖;被驳回可在版本详情查看原因并重新提交

已上架插件支持随时下架;下架不影响已成交订单的结算。

6. 分成与结算

用户支付成功后,系统按订单自动生成分账单,计入待结算;验收后 T+7 自动解冻,转为可提现余额。

等级平台抽成开发者所得
金牌20%80%
银牌25%75%
初级30%70%
  • 提现门槛:可提现余额满 1000 元
  • 提现频率:每周限 1 次,每周一统一处理
  • 手续费:按申请金额 3% 收取,实付 = 申请金额 − 手续费
  • 退款冲回:未解冻从待结算冲回;已解冻从可提现扣减,不足部分挂账后续扣
  • 纠纷处理:争议期内该笔分账冻结,解冻后恢复原流程

7. 安全建议

  • AppSecret 只存服务端,禁止写入客户端、前端代码或日志
  • 定期轮换密钥,轮换时保留过渡期,避免线上业务中断
  • 启用 IP 白名单,限制调用来源
  • 校验回调签名后再处理业务,避免伪造请求
  • 对敏感数据(身份证、银行卡等)加密存储,展示时脱敏

8. 常见问题

调用返回权限不足?检查应用是否勾选了该接口的作用域,修改后即时生效。

签名总是校验失败?确认签名串拼接顺序、请求体使用原文(未经二次序列化)、时间戳在 ±5 分钟内。

为什么没有生成分账单?分账单在用户支付成功后生成;官方插件不参与分成,仅开发者插件产生分账。

提现申请被拒?常见原因:未满 1000 元、可提现余额不足、本周已提现过、结算账户未绑定。

退款后分账怎么处理?未解冻的从待结算冲回,已解冻的从可提现扣减,不足部分挂账并在后续结算中扣回。