开放 API 对接说明

HMAC 签名 · USDT · Tron / BSC / Base / ERC20 / TON

1. 鉴权头

  • X-Api-Key:商户 Key
  • X-Timestamp:Unix 秒
  • X-Signature:HMAC-SHA256 十六进制

签名原文:

timestamp + METHOD + path + body

例如:1710000000POST/v1/orders{"merchant_order_id":...}

GET 时 body 为空字符串。时间窗 ±300 秒。

2. 创建订单

POST /v1/orders
{
  "merchant_order_id": "biz_001",
  "amount_usdt": "29.00",
  "chain": "tron",
  "notify_url": "https://your.example/hook",
  "return_url": "https://your.example/done",
  "expire_minutes": 30
}

chain 可选:tron / bsc / base / erc20 / ton

响应含 pay_urladdressamount_usdt(含唯一尾数,须原样转账)。支付成功后若提供 return_url,收银台会自动跳转。

3. 查询订单

GET /v1/orders/{order_id}

4. 支付回调

中台 POST notify_url,Body 为 JSON。验签:

HMAC_SHA256(secret, timestamp + "." + body)

请求头:X-TimestampX-SignatureX-Api-Key

成功请返回 HTTP 2xx。失败将按 1/5/15/30/60 分钟重试。

5. 商户自助台

打开 /merchant/login,用 api_key + api_secret 登录,可:

  • 查看本商户订单明细与漏斗统计
  • 导出 CSV
  • 重放回调、轮换 Secret、修改默认回调 URL