开放 API 对接说明
HMAC 签名 · USDT · Tron / BSC / Base / ERC20 / TON
1. 鉴权头
X-Api-Key:商户 KeyX-Timestamp:Unix 秒X-Signature:HMAC-SHA256 十六进制
签名原文:
timestamp + METHOD + path + body
例如:1710000000POST/v1/orders{"merchant_order_id":...}
GET 时 body 为空字符串。时间窗 ±300 秒。
2. 创建订单
POST /v1/orders
{
"merchant_order_id": "biz_001",
"amount_usdt": "29.00",
"chain": "tron",
"notify_url": "https://your.example/hook",
"return_url": "https://your.example/done",
"expire_minutes": 30
}
chain 可选:tron / bsc / base / erc20 / ton。
响应含 pay_url、address、amount_usdt(含唯一尾数,须原样转账)。支付成功后若提供 return_url,收银台会自动跳转。
3. 查询订单
GET /v1/orders/{order_id}
4. 支付回调
中台 POST notify_url,Body 为 JSON。验签:
HMAC_SHA256(secret, timestamp + "." + body)
请求头:X-Timestamp、X-Signature、X-Api-Key。
成功请返回 HTTP 2xx。失败将按 1/5/15/30/60 分钟重试。
5. 商户自助台
打开 /merchant/login,用 api_key + api_secret 登录,可:
- 查看本商户订单明细与漏斗统计
- 导出 CSV
- 重放回调、轮换 Secret、修改默认回调 URL