切换主题
虚拟银行开发文档
能力概览
虚拟银行开发接口围绕登记簿账户提供开户、认证、信息变更、账户查询、分账、退款、提现、入金通知和交易凭证能力。接入前请先完成应用配置并取得对应环境的 API Key 与签名密钥。
首次接入请依次阅读接入准备和接入指南,再从左侧 API 列表 查找所需接口;遇到问题时可查看常见问题与错误码参考。
接入流程
- 准备应用配置:分别配置正式环境和沙箱环境的 API Key、签名密钥及通知地址。
- 完成开户链路:提交登记簿开户,按需获取授权验证码并完成认证,再查询开户状态。
- 维护账户信息:需要调整主体或账户信息时,依次完成变更、变更确认和结果查询。
- 处理资金业务:按场景发起分账、退款或提现,并通过查询接口或异步通知确认最终结果。
- 完成通知与归档:对异步通知先验签、再幂等处理,按需获取交易凭证留档。
调用约定
- 接口请求使用
POST和application/json。 - 业务参数先序列化为
bizDataJSON 字符串,再与公共参数一起参与签名。 - 响应或通知包含
sign时,必须先验签再解析并处理bizData。 - 公共返回码成功只表示请求被平台正确接收;开户、分账、退款和提现的最终状态应结合业务字段、查询接口或异步通知判断。
reqId需保持唯一;资金类请求还应使用商户业务单号或平台单号做幂等控制。
环境地址
| 环境 | API 基础地址 | 用途 |
|---|---|---|
| 正式环境 | https://pay.rscygroup.com/api/open | 已完成签约和生产配置后的正式业务调用 |
| 沙箱环境 | https://pay-test.rscygroup.com/api/open | 联调、参数校验和业务流程验证 |
正式环境与沙箱环境的应用配置、签名密钥和业务数据相互隔离,请勿混用。
安全与结果处理
- 不要在请求体、前端代码或日志中传输或输出
appSecret、私钥和完整签名密钥。 - 日志中的账号、银行卡号、手机号、身份证号和企业敏感信息应按生产规范脱敏。
- 网络超时或响应未知时,不要直接重复提交资金请求;先通过查询接口或平台后台核实原业务状态。
- 异步通知可能重复发送,业务处理必须具备幂等性,并在处理成功后返回文档要求的回执。
