文档中心
本文覆盖从接入准备到结算提现的完整流程。接口细节随版本迭代更新,请以控制台内的实时接口说明为准。
1. 接入前准备
开放平台面向两类开发者:为商户提供增值插件的插件开发者,以及需要调用平台接口的应用开发者。接入前请准备:
- 开发者主体信息:个人或企业,企业需营业执照与法人信息
- 结算账户:对公账户或支付宝账户,用于分成打款
- 回调地址与出口 IP:用于接收事件回调与配置 IP 白名单
企业认证开发者可获得更高的上架额度(金牌 20 个 / 银牌 10 个 / 初级 1 个)。
2. 应用与密钥
在控制台创建应用后,会下发一对凭据:
AppKey:公开标识,随请求一起发送AppSecret:签名密钥,仅保存在服务端,禁止下发到客户端
应用还可配置:接口作用域(按需勾选,最小权限原则)、QPS 限额、月度调用配额、IP 白名单。修改后即时生效,无需重新创建应用。
3. 接口签名与调用
所有接口走 HTTPS,请求头携带凭据与签名:
POST /api/v1/xxx HTTP/1.1
Host: open.ewei100.com
Content-Type: application/json
X-App-Key: your_app_key
X-Timestamp: 1699999999
X-Nonce: 8f3c2a1b
X-Signature: HMAC-SHA256(AppSecret, method + path + timestamp + nonce + body)
签名串拼接顺序为:HTTP方法 + 请求路径 + 时间戳 + 随机串 + 请求体原文,使用 AppSecret 做 HMAC-SHA256 后转小写十六进制。
curl -X POST https://open.ewei100.com/api/v1/xxx \
-H "Content-Type: application/json" \
-H "X-App-Key: $APP_KEY" \
-H "X-Timestamp: $(date +%s)" \
-H "X-Nonce: $RANDOM" \
-H "X-Signature: $SIGN" \
-d '{"key":"value"}'
时间戳有效窗口为 ±5 分钟,随机串用于防重放,同一随机串在窗口内不可重复使用。
4. 额度与限流
| 限制项 | 说明 | 超限表现 |
|---|---|---|
| QPS 限额 | 每秒请求数上限,按应用配置 | 返回限流错误码,请退避重试 |
| 月度配额 | 每月可调用总次数 | 配额用尽后拒绝调用,次月重置 |
| 接口作用域 | 应用被授权的接口范围 | 越权接口返回权限不足 |
| IP 白名单 | 允许调用的来源 IP | 名单外来源直接拒绝 |
建议对限流响应做指数退避重试,并对配额用量做日常监控。
5. 插件上架与审核
- 在控制台创建插件,填写名称、简介、适配产品与所需权限
- 上传版本包并填写变更说明,提交审核
- 平台审核(功能完整性、权限合理性、安全合规),通常 1–3 个工作日
- 审核通过后进入应用市场售卖;被驳回可在版本详情查看原因并重新提交
已上架插件支持随时下架;下架不影响已成交订单的结算。
6. 分成与结算
用户支付成功后,系统按订单自动生成分账单,计入待结算;验收后 T+7 自动解冻,转为可提现余额。
| 等级 | 平台抽成 | 开发者所得 |
|---|---|---|
| 金牌 | 20% | 80% |
| 银牌 | 25% | 75% |
| 初级 | 30% | 70% |
- 提现门槛:可提现余额满 1000 元
- 提现频率:每周限 1 次,每周一统一处理
- 手续费:按申请金额 3% 收取,实付 = 申请金额 − 手续费
- 退款冲回:未解冻从待结算冲回;已解冻从可提现扣减,不足部分挂账后续扣
- 纠纷处理:争议期内该笔分账冻结,解冻后恢复原流程
7. 安全建议
AppSecret只存服务端,禁止写入客户端、前端代码或日志- 定期轮换密钥,轮换时保留过渡期,避免线上业务中断
- 启用 IP 白名单,限制调用来源
- 校验回调签名后再处理业务,避免伪造请求
- 对敏感数据(身份证、银行卡等)加密存储,展示时脱敏
8. 常见问题
调用返回权限不足?检查应用是否勾选了该接口的作用域,修改后即时生效。
签名总是校验失败?确认签名串拼接顺序、请求体使用原文(未经二次序列化)、时间戳在 ±5 分钟内。
为什么没有生成分账单?分账单在用户支付成功后生成;官方插件不参与分成,仅开发者插件产生分账。
提现申请被拒?常见原因:未满 1000 元、可提现余额不足、本周已提现过、结算账户未绑定。
退款后分账怎么处理?未解冻的从待结算冲回,已解冻的从可提现扣减,不足部分挂账并在后续结算中扣回。