1. 2、平台规范
  • 1、接入指引
    • 1.1 阅读人员与名词解释
    • 1.2版本发布说明
    • 1.3接入准备
    • 1.4接入指引
  • 2、平台规范
    • 2.1接口格式定义
    • 2.2 加签验签说明与代码示例
    • 2.3 参数说明
    • 2.4上线前检查清单
  • 3、业务指引
    • 3.1 商户入网业务接入指引
    • 3.2 余额分账业务接入指引
    • 3.3 支付订单对账业务接入指引
  • 4、API列表
    • 4.1商户入网类接口
      • 4.1.1 图片上传接口
        • 4.1.1.1 公共文件上传(进件用上传临时文件)
      • 4.1.2 商户入网与配置
        • 4.1.2.1 商户添加
        • 4.1.2.2 商户更新
        • 4.1.2.3 收单商户入网
        • 4.1.2.4 收单商户更新
        • 4.1.2.5 通道添加
        • 4.1.2.6 通道变更
        • 4.1.2.7 商户详情查询
        • 4.1.2.8 收单商户更新详情查询
        • 4.1.2.9 分账开通
        • 4.1.2.10 分账变更
        • 4.1.2.11 分账开通结果查询
        • 4.1.2.12 分账关系绑定
        • 4.1.2.13 分账关系解绑
        • 4.1.2.14 微信关注配置
        • 4.1.2.15 微信关注配置查询
        • 4.1.2.16 实名认证申请
        • 4.1.2.17 实名认证申请状态查询
        • 4.1.2.18 实名认证授权状态结果查询
        • 4.1.2.19 商户入网通知
      • 4.1.3 门店管理
        • 4.1.3.1 门店添加
        • 4.1.3.2 门店更新
    • 4.2聚合支付交易类接口
      • 4.2.1 支付订单对账下载
        • 4.2.1.1 对账单下载任务创建
        • 4.2.1.2 对账单下载任务查询
        • 4.2.1.3 对账单下载任务分页查询
    • 4.3订单分账类接口
    • 4.4余额分账类接口
      • 4.4.2 余额查询接口
        • 4.4.2.1 余额查询
      • 4.4.1 余额分账相关接口
        • 4.4.1.1 B2B转账
        • 4.4.1.2 转账查询
      • 4.4.3 提现相关接口
        • 4.4.3.1 提现
        • 4.4.3.2 提现查询
        • 4.4.3.3 查询提现银行卡
    • 4.5信用付(先享后付)类接口
    • 4.6大额支付类接口
    • 4.7 资产营销类接口
      • 4.7.1 营销资产核销开放接口
        • 4.7.1.1 资产预查核验
        • 4.7.1.2 资产交易(核销)
        • 4.7.1.3 资产交易(核销)查询
        • 4.7.1.4 资产交易(核销)撤销
        • 4.7.1.5 资产交易(核销)撤销查询
        • 4.7.1.6 资产余额查询
        • 4.7.1.7 资产交易对账单拉取
        • 4.7.1.8 付款码订单轮询查询
        • 4.7.1.9 付款码订单结果通知
      • 4.7.2 品牌商户专用营销资产核销接口
        • 4.7.2.1 资产预查核验(品牌商户)
        • 4.7.2.2 资产交易(核销)(品牌商户)
        • 4.7.2.3 资产交易(核销)查询(品牌商户)
        • 4.7.2.4 资产交易(核销)撤销(品牌商户)
        • 4.7.2.5 资产交易(核销)撤销查询(品牌商户)
        • 4.7.2.6 资产余额查询(品牌商户)
        • 4.7.2.7 资产交易对账单拉取(品牌商户)
        • 4.7.2.8 付款码订单轮询查询(品牌商户)
        • 4.7.2.9 付款码订单结果通知(品牌商户)
    • 4.8辅助类接口
      • 4.8.1 开放平台API示例控制器
        • 4.8.1.1 参数加密示例
      • 4.8.2 配置获取类接口
        • 4.8.2.1 获取MCC行业类目树
        • 4.8.2.2 获取区域列表(三级联动查询)
        • 4.8.2.3 获取银行总行列表
        • 4.8.2.4 获取银行支行列表
        • 4.8.2.5 获取易宝MCC行业类目树
        • 4.8.2.6 获取易生MCC行业类目树
        • 4.8.2.7 获取易生支付宝微信MCC映射关系列表
        • 4.8.2.8 获取平安银行MCC映射关系列表
      • 4.8.3 交易投诉处理类接口
        • 4.8.3.1 投诉单分页查询
        • 4.8.3.2 投诉单详情查询
        • 4.8.3.3 回复投诉用户
        • 4.8.3.4 完结投诉处理
        • 4.8.3.5 投诉凭证图片上传
        • 4.8.3.6 投诉凭证图片查看
    • 4.9银行账户与分账类接口
      • 4.9.1 EBK账户类
        • 4.9.1.1 EBK账户注册
        • 4.9.1.2 EBK账户基本信息查询
        • 4.9.1.3 EBK账户绑定提现账户
        • 4.9.1.4 EBK账户解绑提现账户
      • 4.9.2 EBK动账交易类
        • 4.9.2.1 账户转账
        • 4.9.2.2 EBK账户提现
        • 4.9.2.3 批量清分
      • 4.9.3 EBK交易查询类
        • 4.9.3.1 转账状态查询
        • 4.9.3.2 EBK账户余额查询
        • 4.9.3.3 提现状态查询
        • 4.9.3.4 清分状态查询
  • F.附录
  • FAQ
  • 回收站
    • 平台公用信息接口
      • 获取省市区信息
      • 获取行业类目信息
      • 获取银行信息
      • 商户图片上传
    • 商户开放接口
      • 更新商户接口
      • 查询商户审核信息接口
      • 简单商户创建接口
      • 创建商户接口
    • 开放支付交易订单控制器
      • 批量更新订单业务类型
  1. 2、平台规范

2.4上线前检查清单

系统上线是项目交付的关键环节,周密的准备工作是保障上线成功、减少业务风险的基石。本清单旨在从多个维度系统化地梳理上线前必须完成的检查项,供产品、开发、测试、运维等团队成员共同使用。

一、 环境与配置检查#

此部分确保生产环境的基础设施和软件配置已就绪并正确无误。
基础环境配置
1.
服务器配置:检查服务器的CPU、内存、磁盘空间等硬件资源是否满足需求,网络带宽是否充足。
2.
系统软件:确认操作系统版本、内核版本、系统库、运行时环境(如JRE/Python/Node.js)等与测试环境一致且符合要求。
3.
中间件与数据库:检查中间件(如Nginx、Tomcat)、数据库(如MySQL、PostgreSQL)的版本和配置参数是否正确。
4.
时间同步 (NTP):确认服务器时钟已正确同步,避免因时间偏差导致业务逻辑错误或日志混乱。
5.
域名与DNS:检查内外部域名是否已正确注册并解析到生产环境IP地址。
应用配置与密钥
1.
生产环境已经配置好应用、密钥,已经开通相关产品和接口。
2.
配置文件:检查应用的所有配置文件已更新为生产环境专用设置。
3.
访问权限:验证应用程序所使用的系统账号、数据库账号等权限符合最小权限原则。
网络与安全配置
1.
网络策略:确保必要的网络端口已开放,防火墙规则、安全组策略、代理或负载均衡器设置正确。
2.
安全协议:确认系统内部及与外部的通信采用了安全的协议(如HTTPS)。

二、 功能与业务逻辑检查#

此部分验证系统功能是否符合业务需求,并能正确处理各种场景。
功能完整性 & 准确性:对照需求文档,逐一验证所有功能模块和核心业务流程(如电商的购物-下单-支付流程)已正确实现,输出结果准确。检查用户界面(UI)布局、操作友好性和文字准确性。
已完成全业务链路联调测试,确保正向交易接口调用正常,确保结果通知能正常接收,正常解密:完成系统内部各模块间以及与所有外部系统的接口联调测试,确保数据在各系统间传递的准确性和状态流转的正确性。重点验证核心业务链路的通畅性。
回归测试:确保新增或修改的功能没有对现有功能产生负面影响。
异常与边界测试:覆盖各种异常场景(如支付失败、网络超时、重复通知)和边界条件(如特殊字符)下的功能正确性。

三、 性能与安全审查#

此部分评估系统在高负载下的稳定性和抵御安全威胁的能力。
性能效率测试
1.
负载测试:模拟不同并发用户数,测试关键接口的响应时间和吞吐量是否达标(如结果通知处理时响应时间不超过5秒)。
2.
压力测试:在极端负载下检查系统稳定性,发现潜在的内存泄漏、数据库死锁等问题。
3.
资源占用:监测高峰期间服务器的CPU、内存、磁盘I/O和网络带宽使用情况,确保其在安全阈值内(如CPU使用率不超过80%)。
信息安全性
1.
漏洞扫描:完成安全漏洞扫描(如SQL注入、XSS、CSRF等),并修复所有已知漏洞。
2.
认证与授权:检查用户密码是否加密存储,是否有防止暴力破解机制;验证不同角色用户的权限分配准确无误,防止越权访问。
3.
数据安全:确认敏感数据在传输(如使用HTTPS)和存储过程中已加密。
修改于 2026-08-10 11:03:07
上一页
2.3 参数说明
下一页
3.1 商户入网业务接入指引
Built with