中商云开放平台 API 文档
首页
中商云购
开放平台
首页
中商云购
开放平台
余额方
复制页面
返回首页
收银台
商超门店方
接入需知
登录
POST
登出
POST
扫码付款
POST
查询会员
POST
查询订单
GET
订单退款
POST
付款码(测试 )
GET
余额方
支付二维码生成
商户接口配置(讨论)
余额方
复制页面
支付二维码生成
1. 核心格式规范
#
付款二维码是包含一个用于校验的“签名数据包”,内容必须是 2 段结构,使用管道符
|
分隔:
appid | signature
字段
类型
描述
开放平台校验规则
appid
String
开放平台分配的应用标识,用于路由。
存在性、是否注册且启用。
signature
String
余额方生成的不透明加密串(透传)
。
非空,长度
≤
512
字节。
2. 签名安全核心
#
签名(
signature
)完全由余额方自定义生成和验证。开放平台
不持有密钥,不参与验签、解密
。
签名生成要点(余额方必做)
#
1.
数据负载 (Payload):
待签名的数据
必须
包含动态元素,如:
时间戳 (Timestamp)
:用于控制二维码有效期。
随机数 (Nonce)
:用于防止交易重放。
2.
加密方式:
可选择
对称加密
(HMAC) 或
非对称加密
(RSA/ECC)。
3.
防重放:
余额方必须在验证时,自行校验时间戳和随机数,确保该二维码只被使用一次。
有效期建议:
建议二维码有效期设定在
60秒
以内,并由余额方控制和返回过期失败。
3. 接入前置配置(必读)
#
二维码本身不包含交易执行所需的服务器地址。在生成二维码之前,余额方必须在开放平台后台完成
服务路 由地址
的配置。开放平台将依据二维码中的
appid
查找并请求以下地址,执行扣款或退款操作。
详细配置项
:请参阅《
余额方回调接口规范
》文件。
修改于
2025-12-08 08:15:16
上一页
付款码(测试)
下一页
商户接口配置(讨论)