1.1 通用约定

Base URL(示例)

生成环境:https://api.baofu.com
测试环境:http://10.254.94.155:8080

实际前缀以环境配置为准;下列路径均为经 统一网关 暴露的 相对路径(版本前缀 v1)。

必选 Header
详细请参考【开发指引-整体说明

Header 必填 说明
Authorization 统一网关鉴权;签名算法与签名参数见下表(须在一行内,勿换行)
Content-Type 固定 application/json

Authorization 签名信息

格式:Authorization: {签名算法} 参数名="参数值",...{签名算法}RSASM2

参数名 说明
mch_id 宝付分配的唯一商编
app_id 宝付终端号;选填。若传值,则使用宝付 4.0 证书(商户直连
nonce_str 请求随机串;须与构造签名串时使用的随机串一致
timestamp 时间戳;须与构造签名串时使用的时间戳一致
serial_no 商户 API 证书序列号,用于声明所使用的证书
baofu_serial_no 宝付证书序列号;联系技术支持获取
dgtl_envlp 数字信封(非必填);16 位密钥,用宝付公钥加密后传输
signature 签名值

注意:以上签名信息项无顺序要求dgtl_envlp 可为空。

Authorization 示例(须为单行;排版换行仅作展示)

Authorization: RSA mch_id="128308",app_id="128308",nonce_str="P7X2R9Z1M5W6Q4V3B8C0D2E1F7G9H2J4",signature="DKLJASKLFGHQWJFPWQJLFKGDKSLGJPQJPFWQJLGKNDLSKJGLDSJLKFSJAKL",timestamp="1507488238",serial_no="123821002",baofu_serial_no="123822342",dgtl_envlp="GLKUIOWQGKDLSNGLKQWJPRQ"
Content-Type: application/json

mch_id 取值(必读)

场景 判定条件 mch_id 填什么
商户直连 / 4.0 会员 Authorization app_id 4.0 商户号
统一会员 Authorization不传 app_id 统一会员编号(非商户号)

简记:app_idmch_id = 商户号;无 app_idmch_id = 统一会员号。

商户请求 Body 字段「必填」列含义

列值 含义
缺失即返回 INVALID_PARAMETER
可选
条件 见字段说明中的分支条件

商户侧应答(网关出站)

字段 类型 说明
resHeaders object HTTP 响应头(含网关应答签名信息,用于验签;格式以统一网关规范为准)
resBody string 业务 JSON 字符串

响应示例(业务体,成功受理)

{
  "walletBizNo": "4001010120250525120000000001",
  "url": "https://cutpayment.example.com/protocol/onceOperationPageRedirect",
  "origMsgId": "20250525120000001"
}