Skip to content

共享店铺

共享店铺同时包含“向上游采购”和“把本站能力按兼容协议提供给获授权会员/代理”两类场景。它与通用 Open API 分属不同协议和信任边界。

上游采购

  1. 添加明确支持的上游协议和 HTTPS 根地址,安全保存凭据。
  2. 先健康探测并拉取少量目录,人工审核商品映射、售价、成本和加价规则。
  3. 完成受控单件采购,核对上游单号、原本地下游单号、数量、实际金额和交付条目。
  4. 结果不确定时只使用原订单查询或按完全相同请求幂等重试;不能换单号跨平台补下单。
  5. 连续失败、熔断、库存不足或退款状态进入专用恢复流程,不盲目重复采购。

对外供货

对外共享有四层独立条件:平台总开关、具体协议开关、管理员对用户授权、用户自己的协议开关。管理员授权后只显示可用协议;每个用户协议默认关闭,用户主动开启后才生成该协议的独立接口信息和密钥。

目前可按实际版本提供 EasyCard 原生协议(兼容 EasyCard v1)、卡卡云兼容、萌次元/异次元 V3 和闲管家等方向。名称相似不代表签名、字段或订单语义相同,每种协议都需真实测试店铺验收。

凭据、额度与账务

  • 每种协议独立凭据;重置只影响当前接口,旧密钥立即失效。
  • 撤销用户共享权限会关闭协议并清除历史凭据;重新授权后重新生成。
  • 每分钟/每日额度与采购余额/授信在数据库事务中原子预留。
  • 下游消费累计到获授权会员/代理账号,保留请求、扣款、采购、交付、退款与日结证据。
  • 下游终端用户购买不受代理最低采购数量影响,单件购买应按协议正常处理。

安全要求

  • 生产上游使用 HTTPS,地址不得含账号信息、查询参数、片段、私网/链路本地或云元数据目标。
  • Secret 不放在浏览器、群聊、URL、日志或公开仓库。
  • 连续鉴权错误先检查账号、密钥、签名和时间戳并等待限制窗口,不要增加并发。
  • 真实协议验收应覆盖目录、库存、余额/授信、单件购买、查单、幂等、失败恢复、退款状态和密钥轮换。

相关

EasyCard 易卡数字平台官方网站