API 02
卡速腾 API 接口文档
面向已开通接口权限的客户,统一维护接口接入原则、认证要求、请求规范、响应格式与错误处理说明。接口说明
卡速腾开放接口用于连接已授权的商城系统与外部业务。接口范围由系统版本和实际授权决定,未开通的能力不会自动开放。
接入准备
- 在客户控制台确认 API 权限和授权状态。
- 创建并妥善保管接口凭据,不要在前端代码或公开仓库中保存密钥。
- 使用独立的测试环境验证请求和回调,再接入正式业务。
请求规范
接口数据统一使用 UTF-8 编码。正式接口地址、请求方法、认证字段、签名算法和业务参数会在对应接口发布后逐项列出,未发布内容不作为接入依据。
响应与错误
客户端应同时检查 HTTP 状态码、统一错误码和中文错误提示。对订单、支付回调、授权发放等写操作,应使用幂等标识并保留请求日志。
安全要求
接口凭据泄露后应立即轮换。服务端必须校验签名、时间戳和请求来源,并限制重放请求。不要通过聊天、工单正文或前端页面传递密钥。