主题
共享店铺
共享店铺同时包含“向上游采购”和“把本站能力按兼容协议提供给获授权会员/代理”两类场景。它与通用 Open API 分属不同协议和信任边界。
上游采购
- 添加明确支持的上游协议和 HTTPS 根地址,安全保存凭据。
- 先健康探测并拉取少量目录,人工审核商品映射、售价、成本和加价规则。
- 完成受控单件采购,核对上游单号、原本地下游单号、数量、实际金额和交付条目。
- 结果不确定时只使用原订单查询或按完全相同请求幂等重试;不能换单号跨平台补下单。
- 连续失败、熔断、库存不足或退款状态进入专用恢复流程,不盲目重复采购。
对外供货
对外共享有四层独立条件:平台总开关、具体协议开关、管理员对用户授权、用户自己的协议开关。管理员授权后只显示可用协议;每个用户协议默认关闭,用户主动开启后才生成该协议的独立接口信息和密钥。
目前可按实际版本提供 EasyCard 原生协议(兼容 EasyCard v1)、卡卡云兼容、萌次元/异次元 V3 和闲管家等方向。名称相似不代表签名、字段或订单语义相同,每种协议都需真实测试店铺验收。
凭据、额度与账务
- 每种协议独立凭据;重置只影响当前接口,旧密钥立即失效。
- 撤销用户共享权限会关闭协议并清除历史凭据;重新授权后重新生成。
- 每分钟/每日额度与采购余额/授信在数据库事务中原子预留。
- 下游消费累计到获授权会员/代理账号,保留请求、扣款、采购、交付、退款与日结证据。
- 下游终端用户购买不受代理最低采购数量影响,单件购买应按协议正常处理。
安全要求
- 生产上游使用 HTTPS,地址不得含账号信息、查询参数、片段、私网/链路本地或云元数据目标。
- Secret 不放在浏览器、群聊、URL、日志或公开仓库。
- 连续鉴权错误先检查账号、密钥、签名和时间戳并等待限制窗口,不要增加并发。
- 真实协议验收应覆盖目录、库存、余额/授信、单件购买、查单、幂等、失败恢复、退款状态和密钥轮换。