外观
API 对接(个人中心)
个人中心的 API 对接(/me/api)是给其他站点用的:如果别的发卡站想从本站进货, 站长(或任何用户)就在这里申请凭证,把密钥交给对方站点。对方下单时从你在本站的钱包余额扣款。
先看概念
不熟悉“上游 / 下游”的话,先读 对接:概念。
API 对接页面
1. 申请 API 凭证
- 点 申请,状态变为“审核中”;
- 本站管理员在后台 对接管理 → API 凭证 审核通过;
- 页面显示 API Key 和 Secret 的末几位,以及一个 启用 开关。
被驳回时页面会显示原因,可以重新申请。
重新生成 Secret:新的 Secret 只显示一次,请立即复制保存;旧 Secret 立即失效,已经在用的对接需要同步修改。
关闭“启用”开关:所有用这个凭证的对接请求立即被拒绝,适合临时暂停供货。
凭证用于两种协议:
- dujiao-next 协议:对方填写本站地址、API Key、API Secret;
- Zebra Store 协议:推荐使用下面的连接码。
2. 生成连接码(Zebra Store 协议)
对方也是斑马小铺时,用连接码最省事:
- 点 生成连接码,确认提示;
- 复制以
zsc1_开头的连接码,发给对方; - 对方在自己后台 对接管理 → 连接管理 → 新建 里粘贴,地址和密钥自动填好。
连接码等于密码
连接码里包含 API Secret,只显示一次,只发给你信任的对象,不要公开张贴。 生成连接码会同时生成一个新的 Secret:旧 Secret 在 7 天内仍可使用,方便其他对接方慢慢切换; 对方用新密钥成功对接后,旧密钥立即作废。
详细流程见 Zebra Store 协议。
3. 异次元 / 萌次元 对接(兼容密钥)
对方站点是 异次元发卡(acg-faka) 或支持 萌次元 OpenApi 的系统时,使用这一块:
- 凭证审核通过后,点 生成对接密钥;
- 页面显示三项信息,填到对方后台:
- 站点地址:本站地址;
- 商户 ID:就是你在本站的用户 ID;
- 对接密钥:32 位的 app_key;
- 可选:开关 允许异次元 / 萌次元对接,设置 IP 白名单(只允许对方服务器的 IP)。
兼容密钥
安全提示
这两种协议只用 md5 签名、没有防重放机制,异次元的客户端还会在请求里明文携带密钥。 请只在 HTTPS 站点上使用,尽量设置 IP 白名单;怀疑泄露时点 重置密钥,旧密钥立即失效。
如果页面显示“本站未开启”,说明站长在配置里关闭了兼容协议(integration.acg_faka_compat / mcy_compat)。
余额要充足
对方每下一单都从你在本站的钱包扣款,余额不足时对方会下单失败。可以在 钱包 充值,或者请站长在后台给你加款。