Skip to content

上线检查清单

更新时间: 2026-09-08 14:00
  • 目标国家、币种和产品已为当前商户开通。
  • 启用生产交易前,测试环境联调、失败场景和按商户订单号查单都已通过。
  • 固定生产出口 IP 已提交平台运营,并已在安全组、WAF 或 API Gateway 放行。
  • 已在 Portal 创建并启用 live 模式 API Key;所需 Webhook Endpoint 已单独创建。
  • amount.value 保持十进制字符串,并满足所选 productCode 对应币种的精度和限额。
  • API 与 Webhook Secret 只存在于服务端密钥管理系统。
  • 每个 HTTPS Webhook Endpoint 已配置正确的事件订阅,并与 API Key 独立启用。
  • 每次请求使用新 nonce 和当前 Unix 时间戳文本。
  • 每笔创建请求发送前已生成并保存 merchantOrderNo,且同一个商户编号下不重复。
  • 创建类请求没有自动业务重试。
  • 已测试 HTTP 200、HTTP 4xx、HTTP 5xx、超时和断连;无法确认的创建结果会先按原 merchantOrderNo 查单。
  • 连续查不到订单后确实需要重试时,只用同一 merchantOrderNo 和完全一致的请求串行重发。
  • Webhook 接收端在事件落库或处理完成后返回 HTTP 200 OK;如果返回其他 2xx,平台也会认为投递成功。
  • 已保存商户订单号、平台订单号、Request-Id 和必要的响应信息。
  • Webhook 原始 Body 验签、时间窗口和事件去重通过。
  • 已独立验证余额和商户订单号查单,不依赖 Webhook 投递。
  • 订单状态判断统一使用 status、Webhook 事件和查单结果。
  • 生产请求频率预期已和平台运营确认。
  • 日志和工单导出会脱敏 API Secret、Webhook Secret、签名和收款人信息。
  • 已记录接口 1.0 OpenAPI、SDK Release 和 Demo 版本。

正式放量前,应在商户实际部署环境运行共享签名 golden vectors。