上线检查清单
- 目标国家、币种和产品已为当前商户开通。
- 启用生产交易前,测试环境联调、失败场景和按商户订单号查单都已通过。
- 固定生产出口 IP 已提交平台运营,并已在安全组、WAF 或 API Gateway 放行。
- 已在 Portal 创建并启用
live模式 API Key;所需 Webhook Endpoint 已单独创建。 amount.value保持十进制字符串,并满足所选 productCode 对应币种的精度和限额。- API 与 Webhook Secret 只存在于服务端密钥管理系统。
- 每个 HTTPS Webhook Endpoint 已配置正确的事件订阅,并与 API Key 独立启用。
- 每次请求使用新
nonce和当前 Unix 时间戳文本。 - 每笔创建请求发送前已生成并保存
merchantOrderNo,且同一个商户编号下不重复。 - 创建类请求没有自动业务重试。
- 已测试 HTTP
200、HTTP4xx、HTTP5xx、超时和断连;无法确认的创建结果会先按原merchantOrderNo查单。 - 连续查不到订单后确实需要重试时,只用同一
merchantOrderNo和完全一致的请求串行重发。 - Webhook 接收端在事件落库或处理完成后返回 HTTP
200 OK;如果返回其他2xx,平台也会认为投递成功。 - 已保存商户订单号、平台订单号、
Request-Id和必要的响应信息。 - Webhook 原始 Body 验签、时间窗口和事件去重通过。
- 已独立验证余额和商户订单号查单,不依赖 Webhook 投递。
- 订单状态判断统一使用
status、Webhook 事件和查单结果。 - 生产请求频率预期已和平台运营确认。
- 日志和工单导出会脱敏 API Secret、Webhook Secret、签名和收款人信息。
- 已记录接口
1.0OpenAPI、SDK Release 和 Demo 版本。
正式放量前,应在商户实际部署环境运行共享签名 golden vectors。
