1.1 通用约定
Base URL(示例)
生成环境:https://api.baofu.com
测试环境:http://10.254.94.155:8080实际前缀以环境配置为准;下列路径均为经 统一网关 暴露的 相对路径(版本前缀 v1)。
必选 Header
详细请参考【开发指引-整体说明】
| Header | 必填 | 说明 |
|---|---|---|
Authorization |
是 | 统一网关鉴权;签名算法与签名参数见下表(须在一行内,勿换行) |
Content-Type |
是 | 固定 application/json |
Authorization 签名信息
格式:Authorization: {签名算法} 参数名="参数值",...({签名算法} 如 RSA、SM2)
| 参数名 | 说明 |
|---|---|
mch_id |
宝付分配的唯一商编 |
app_id |
宝付终端号;选填。若传值,则使用宝付 4.0 证书(商户直连) |
nonce_str |
请求随机串;须与构造签名串时使用的随机串一致 |
timestamp |
时间戳;须与构造签名串时使用的时间戳一致 |
serial_no |
商户 API 证书序列号,用于声明所使用的证书 |
baofu_serial_no |
宝付证书序列号;联系技术支持获取 |
dgtl_envlp |
数字信封(非必填);16 位密钥,用宝付公钥加密后传输 |
signature |
签名值 |
注意:以上签名信息项无顺序要求;
dgtl_envlp可为空。
Authorization 示例(须为单行;排版换行仅作展示)
Authorization: RSA mch_id="128308",app_id="128308",nonce_str="P7X2R9Z1M5W6Q4V3B8C0D2E1F7G9H2J4",signature="DKLJASKLFGHQWJFPWQJLFKGDKSLGJPQJPFWQJLGKNDLSKJGLDSJLKFSJAKL",timestamp="1507488238",serial_no="123821002",baofu_serial_no="123822342",dgtl_envlp="GLKUIOWQGKDLSNGLKQWJPRQ"
Content-Type: application/json
mch_id 取值(必读)
| 场景 | 判定条件 | mch_id 填什么 |
|---|---|---|
| 商户直连 / 4.0 会员 | Authorization 中传 app_id |
4.0 商户号 |
| 统一会员 | Authorization 中不传 app_id |
统一会员编号(非商户号) |
简记:有
app_id→mch_id= 商户号;无app_id→mch_id= 统一会员号。
商户请求 Body 字段「必填」列含义
| 列值 | 含义 |
|---|---|
| 是 | 缺失即返回 INVALID_PARAMETER |
| 否 | 可选 |
| 条件 | 见字段说明中的分支条件 |
商户侧应答(网关出站)
| 字段 | 类型 | 说明 |
|---|---|---|
resHeaders |
object | HTTP 响应头(含网关应答签名信息,用于验签;格式以统一网关规范为准) |
resBody |
string | 业务 JSON 字符串 |
响应示例(业务体,成功受理)
{
"walletBizNo": "4001010120250525120000000001",
"url": "https://cutpayment.example.com/protocol/onceOperationPageRedirect",
"origMsgId": "20250525120000001"
}