Skip to content

系统设置

本文解决什么问题 ​

说明系统设置中每个类目的用途、字段、操作步骤和保存结果。各项设置按需操作,无需依次完成全部配置。

页面类目功能快速入口
页面导航与提醒页签说明、消息通知提醒、验证码与滑块
账号安全安全手机、登录密码、支付密码、多因素认证 MFA
安全验证设置登录验证、转账验证、保存与身份验证
审批设置选择审批方式、单人模式、双人模式、多人模式、保存与策略摘要
消息通知接收人员、通知渠道与类型、保存与取消
接口访问安全查看接口状态与管理密钥
开发与接入接口凭证、生成或重置密钥、访问控制、保存配置
登录日志查询与刷新、列表字段、加载状态与本地预览

当前功能状态: 密码、MFA 和 API 密钥相关操作会提交实际请求;登录验证、转账验证、审批策略和消息通知标记为预览,配置不会作为正式业务规则生效。登录日志出现“本地预览”标记时,展示的是示例记录。

开始前确认 ​

  • 已登录虚拟银行后台;配置登录验证、转账验证和审批策略需要企业管理员权限,其余操作以当前账号权限及实际校验结果为准。
  • 当前账号已绑定可正常使用的安全手机。需要真实短信验证时,验证码发送至该号码,不能在验证弹窗中另填接收手机号;预览身份验证也要求已绑定手机,但不实际发送短信。
  • 修改密码前准备好原密码;忘记原密码时使用对应的短信重置入口。管理 API 密钥及访问控制前,准备好支付密码。
  • 启用 MFA 前准备好腾讯身份认证器;接入开放接口前,准备好凭证保管位置和调用服务器的公网出口 IP。

操作步骤 ​

1. 打开系统设置与消息提醒 ​

打开 系统设置,默认进入 高级设置。

页签包含内容
高级设置账号安全、安全验证设置、审批设置、消息通知、接口访问安全
开发与接入接口凭证、API 状态、IP 白名单及保存验证
登录日志登录记录查询、结果查看、刷新与分页

当前版本未开放 操作日志 入口,不能通过登录日志核对设置变更记录。

消息通知提醒 ​

页面顶部可能出现消息通知提醒。本地演示中的“资金变动邮件通知发送失败”带有 示例 标记,不代表实际发生过通知失败。

  1. 点击 查看详情,在“消息详情”中查看发送状态、通知编号、通知事项、接收方式、接收人、具体原因和处理建议。
  2. 查看后,提醒显示 已查看,并清除对应业务的待查看红点;可再次打开详情,也可点击 返回消息列表 或关闭消息面板。
  3. 点击提醒右侧的关闭按钮,仅隐藏当前提示,不会把消息标记为已读,也不清除铃铛和菜单的待查看状态。

邮箱地址无效时,应核对通知渠道和接收地址。查看或关闭提醒不会修改地址,也不会重发通知;通知发送失败与资金业务处理结果需分别核对。

验证码与滑块验证 ​

涉及获取验证码的操作,先点击 获取验证码,再完成滑块。滑块无法完成时可点击 刷新 重新获取,点击 关闭 可中止本次滑块验证。

密码设置或短信重置、MFA 绑定和 API 安全验证中的验证码会发送至绑定手机;登录验证、转账验证和审批策略标记为 本页预览 时,不发送真实短信。请以当前弹窗说明为准。

2. 账号安全 ​

入口:高级设置 → 账号安全。此处查看和维护当前账号的安全手机、登录密码、MFA,以及企业支付密码。登录密码用于当前账号登录;支付密码用于转账、调拨及密钥管理等资金安全操作验证。

安全手机 ​

查看安全手机的绑定状态和脱敏号码。安全手机用于身份验证、密码找回及安全通知。

本页仅展示号码,未提供绑定或修改手机按钮。未绑定时,到账号管理中的安全设置绑定;原手机号已无法接收短信时,联系平台服务支持处理。相关说明见账号安全。

登录密码 ​

记得原密码:

  1. 点击登录密码右侧的 修改。
  2. 填写 原登录密码、新登录密码、确认新登录密码。新密码应符合弹窗提示,两次新密码保持一致。
  3. 点击 确认修改。更新成功后会退出当前登录,使用新密码重新登录。

忘记原密码:

  1. 在修改弹窗中点击 忘记原登录密码?,进入“重置登录密码”。
  2. 点击 获取验证码,完成滑块验证,在绑定的安全手机上接收短信。
  3. 填写 短信验证码、新登录密码、确认新登录密码,点击 确认重置。
  4. 重置成功后,使用新密码重新登录。

取消会丢弃未提交的内容。短信发送成功后,需等待 60 秒才能再次获取;倒计时表示重发间隔,不表示验证码有效期。

支付密码 ​

支付密码为 6 位数字。设置、修改和短信重置使用不同字段:

场景入口需要填写提交按钮
尚未设置支付密码 → 设置短信验证码、新支付密码、确认新支付密码确认设置
记得原支付密码支付密码 → 修改原支付密码、新支付密码、确认新支付密码确认修改
忘记原支付密码修改弹窗 → 忘记原支付密码?短信验证码、新支付密码、确认新支付密码确认重置

设置或重置时,先点击 获取验证码 并完成滑块,再填写安全手机收到的短信验证码。修改支付密码时使用原支付密码校验,不要求短信验证码。两次新支付密码必须一致。

成功后页面提示设置、修改或重置成功,并重新查询支付密码状态;不会主动退出登录。取消会清空当前草稿。若状态查询异常,先刷新核对,不要仅凭“未设置”标签判断实际密码状态。

多因素认证(MFA) ​

MFA 使用身份认证器生成动态码,为账号增加一种身份验证方式。是否在某项业务中要求使用,以该业务的实际验证页面为准。

开启 MFA:

  1. 点击 启用,打开“开启 MFA”。
  2. 在微信中搜索 腾讯身份认证器,扫描弹窗二维码完成添加。弹窗同时提供账号、绑定密钥及复制入口;二维码加载失败时,点击 重新获取;绑定密钥缺失时,关闭后重新打开,待二维码和密钥完整后再绑定。
  3. 输入认证器当前显示的 6 位动态码,点击 确认绑定。动态码每 30 秒更新,使用当前有效值。
  4. 在短信验证步骤中点击 获取验证码,完成滑块验证,填写安全手机收到的 6 位短信验证码。
  5. 再次点击 确认绑定。看到启用成功提示后,核对页面状态为 已启用。

管理或关闭 MFA: 点击 管理,填写认证器当前的 6 位动态码,再点击 确认解绑。解绑流程不包含短信步骤;成功后核对状态为 未启用。

状态查询中暂不能操作;显示“状态暂不可用”时点击 重试。取消短信步骤会返回动态码输入页;关闭主弹窗会丢弃本次绑定内容。绑定 MFA 本身不会使下方的预览验证策略正式生效。

3. 安全验证设置 ​

入口:高级设置 → 安全验证设置。企业管理员可点击 配置;其他账号可查看当前展示内容。登录验证和转账验证分别配置,所选方式表示可以 任选其一,不是要求全部完成。

当前两项策略均为 本页预览,不会改变正式登录或转账的验证要求;刷新或重新打开页面后恢复默认展示。

登录验证 ​

适用范围为 账号登录。可选择 短信验证码、MFA 动态码,默认两项均选中。

点击 配置 后,按需要勾选验证方式,至少保留一项。选项旁会提示安全手机或 MFA 的准备状态;勾选方式不会代替手机绑定或 MFA 开通。确认选择后点击 下一步,进入身份验证。

转账验证 ​

适用范围为 单笔转账、批量转账。可选择 短信验证码、支付密码、MFA 动态码,默认选择短信验证码和支付密码。

点击 配置 后,至少选择一种方式,再点击 下一步。例如同时选择短信验证码和支付密码,表示二者任选其一,并非同时要求两种验证。选项中的未绑定、未设置或未启用提示,用于说明对应安全项的准备情况。

保存与身份验证 ​

  1. 在“身份验证”弹窗中点击 获取验证码,完成滑块验证;当前账号仍需已绑定安全手机。
  2. 按弹窗的 预览 提示输入 6 位数字,点击 确认。先完成验证码获取、滑块验证并填满 6 位,确认按钮才可用;获取后等待 60 秒可重发。此处不发送真实短信。
  3. 完成后,当前页面更新所选验证方式,并显示 本页预览。取消则不提交本次修改。

该流程仅演示策略配置,不会正式保存。修改密码、绑定 MFA 或管理 API 时,应使用那些弹窗要求的真实验证码,不能沿用此处的预览输入。

4. 审批设置 ​

入口:高级设置 → 审批设置 → 设置,由企业管理员配置。此处说明付款由哪些人员操作或审批,当前适用权限为 单笔转账、批量转账。

当前审批策略及候选人员、角色用于页面演示。完成配置只更新 本页预览,不会改变真实付款审批流程;刷新后不能继续依赖该预览策略。

选择审批方式 ​

点击 设置,在“设置审批方式”中选择 单人模式、双人模式或多人模式,再点击 下一步 进入“审批策略配置”。未选择方式时不能进入下一步。

类型分工方式适合演示的场景
单人模式任意一名已选操作人员独立完成指定财务人员独立操作
双人模式录入人员发起,一级审批人员审批录入与复核分工
多人模式按多个审批节点流转多级审批或同时会签

本页没有按金额分段、额度阈值、单笔限额或日限额配置项。再次配置同一模式时,会带入本页已保存的策略;改选另一模式时,使用该模式的默认配置。

单人模式 ​

  1. 在 操作人员 中选择至少一名启用人员,可多选。
  2. 在 适用权限 中选择单笔转账、批量转账中的至少一项,默认两项均选。
  3. 核对人员与权限后,点击 保存策略。

任意一名已选操作人员可独立完成所选权限对应的操作。此模式直接选择人员,不提供角色选择。

双人模式 ​

  1. 在 录入人员 中选择至少一名负责发起付款的人员。
  2. 在 一级审批人员 中选择至少一名负责复核的人员。
  3. 在 适用权限 中至少选择单笔转账或批量转账,默认两项均选。
  4. 点击 保存策略。

两组均可多选;任意一名录入人员发起后,由任意一名一级审批人员通过。同一人员不能同时属于录入组和审批组;此模式不提供角色选择。

多人模式 ​

先选择 审批规则,再配置每个审批节点。

审批规则流转方式
串行逐级上一节点通过后,进入下一节点
并行会签各节点同时审批,全部节点通过才完成

默认使用串行逐级,初始有 2 个审批节点。每个节点需配置:

  • 候选成员或角色: 至少选择一项,只能选择启用的成员或角色。
  • 适用权限: 至少选择单笔转账或批量转账中的一项。

使用 添加审批节点 增加节点,使用 上移、下移 调整顺序,使用 删除 移除节点。首节点不能上移、末节点不能下移;至少保留 2 个节点,节点编号会随顺序调整。

当前发起人不能作为自己的成员审批候选人,同一成员不能重复承担多个节点。配置完成后点击 保存策略;如有缺项或人员冲突,按提示修改后再保存。

保存与策略摘要 ​

  1. 点击 保存策略,通过人员、节点和权限校验后进入“身份验证”。
  2. 点击 获取验证码 并完成滑块,按预览提示输入 6 位数字,再点击 确认。先完成验证码获取、滑块验证并填满 6 位,确认按钮才可用;获取后等待 60 秒可重发。此处不发送真实短信,但仍要求账号已绑定安全手机。
  3. 看到 已更新本页预览,后端审批策略接入后才会生效 后,查看卡片上的审批类型和配置状态。
  4. 将鼠标移至策略说明图标,查看单人模式的操作人员数量与适用权限、双人模式的两组人员及审批规则,或多人模式的流转方式与节点数量。

关闭配置抽屉会丢弃未保存草稿;取消身份验证不会提交策略。处理具体待审批事项时,进入 付款审批 并以真实订单状态为准。

5. 消息通知 ​

入口:高级设置 → 消息通知 → 设置,直接打开“设置消息通知”抽屉。此处演示由谁接收资金变动消息、通过什么渠道接收,以及接收入金还是出金通知。

当前标记为 功能预览 / 本页预览,保存不会提交正式通知配置,也不会发送真实短信或邮件。

选择与移除接收人员 ​

在 接收人员 中选择至少一人,可多选。每选中一人,下方显示一张独立配置区域,分别维护该人的渠道、联系方式和通知类型。

取消勾选某个人员,即移除其当前接收配置。这里的名单为演示人员,不支持在此新增企业成员;移除接收人员也不等于删除企业成员。

通知渠道、联系方式与通知类型 ​

字段如何填写要求
通知渠道勾选短信通知、邮箱通知,可同时选择每名接收人至少选择一种
短信账号选择短信通知后,核对或填写接收手机号所选渠道的手机号不能为空
邮箱账号选择邮箱通知后,核对或填写接收邮箱所选渠道的邮箱不能为空
通知类型勾选入金通知、出金通知,可同时选择每名接收人至少选择一种,初始两种均选

每个人的设置相互独立。例如一人接收短信入金通知,另一人接收邮件出金通知,可分别在各自区域配置。当前仅检查已选渠道的联系方式是否为空,不校验手机号、邮箱格式或实际送达情况,请自行核对。

本抽屉没有账户选择、通知模板或通知频率设置。当前预览不能作为现有账户或新账户已自动应用通知配置的依据。

保存与取消 ​

完成全部接收人配置后点击 保存。未选择接收人、渠道、通知类型,或已选渠道缺少联系方式时,会提示补全。

通过校验后抽屉关闭,保存内容仅用于当前浏览器标签页会话的演示,不代表正式通知已生效或消息已经送达。当前重新打开抽屉需要重新选择人员和填写配置,不会回显上次结果。

点击 取消 或右上角关闭按钮,放弃当前未保存的编辑。此处不要求短信验证码、支付密码或 MFA 验证。

6. 接口访问安全 ​

入口:高级设置 → 接口访问安全,用于快速查看开放接口状态。

展示项含义
虚拟银行 API Key显示已生成或未生成
接口状态显示启用或停用;未完成加载、加载失败或未生成密钥时显示 --
IP 白名单显示访问限制的开启情况;暂不能获取状态时显示 --

点击 管理密钥,切换到 开发与接入 管理凭证和访问控制。该摘要可能同步显示本次尚未保存的修改,不能仅凭摘要变化判断正式配置已生效;应完成“保存配置”及验证后再核对。

7. 开发与接入 ​

入口:系统设置 → 开发与接入。用于开放接口凭证管理和访问控制,相关操作会提交实际请求。接口参数与调用规则见开发文档。

打开页面后先等待凭证加载。若显示加载失败,按错误提示处理后刷新整个页面重新读取,不要把读取失败判断为未生成密钥。

查看与复制接口凭证 ​

字段或操作用途与说明
API Key接口身份标识,只读;存在值时可点击旁边的复制图标
API Secret接口签名密钥,平时以掩码或预览值显示;仅本次生成或重置取得完整值后可复制
生成 / 重置图标未生成时用于生成凭证,已生成时用于重置,均需身份验证
签名方式只读,以页面返回值为准,默认显示 MD5;本页不能切换算法
接口范围只读,显示可接入的接口范围,默认“虚拟银行开放接口”
接入文档在新标签页打开开发文档

API Key 为空时不能复制。Secret 复制按钮不可用并提示“重置后可复制完整 Secret”时,表示当前页面没有完整密钥;不能从掩码还原。生成或重置后即使页面缩略显示,复制按钮仍复制完整值。本页不提供凭证下载或签名测试。

生成或重置 API 密钥 ​

  1. 点击 API Secret 旁的 生成 或 重置 图标。
  2. 输入当前 6 位数字支付密码,点击 获取验证码 并完成滑块验证。
  3. 填写绑定安全手机收到的 短信验证码,点击 确认。
  4. 看到 虚拟银行 API Key 已更新,请立即保存 API Secret 后,立即复制并妥善保存完整 Secret。
  5. 重置后同步更新调用系统使用的凭证,原 API Secret 将立即失效。

忘记支付密码时,点击 忘记支付密码? 进入短信重置流程;完成后需返回重新发起密钥操作。取消验证不会生成或重置密钥。

API 状态与 IP 白名单 ​

配置项操作及作用
API 状态选择启用或停用,控制当前密钥是否可用于接口访问
IP 白名单选择开启或关闭;开启时限定允许访问的公网 IP
允许访问的公网 IP开启白名单后显示,填写调用服务器的公网出口 IP;多个地址用英文逗号分隔

尚未生成密钥时,以上配置及 保存配置 不可用,需先生成密钥。切换开关或填写 IP 只修改待保存内容,不会立即提交。

此处 IP 白名单用于限制接口访问来源,与资金转入、转出时使用的银行卡白名单不同。

保存访问控制配置 ​

  1. 核对 API 状态、IP 白名单开关和公网 IP,点击 保存配置。
  2. 在“保存访问控制配置”弹窗中填写 6 位数字支付密码。
  3. 点击 获取验证码,完成滑块,填写安全手机实际收到的短信验证码。
  4. 点击 确认保存,以 虚拟银行 API Key 配置已保存 提示作为本次提交成功的依据,必要时重新进入页面核对。

此流程同时要求支付密码和真实短信验证,不使用前述策略配置的预览验证码。短信发送成功后等待 60 秒可重新获取,短信验证码长度以实际收到的内容和当前输入要求为准。

取消验证弹窗不会提交配置,页面上的待保存开关和 IP 内容仍会保留;需要放弃时应自行恢复,不能把取消理解为已恢复原配置。

8. 登录日志 ​

入口:系统设置 → 登录日志。用于核对登录方式、来源、结果和时间,能查看的记录范围以当前账号权限为准。

  1. 按需填写 用户名、用户 IP。
  2. 在可展开的筛选区选择起止日期和时间,精确到秒;点击 展开 / 收起 调整筛选区显示。
  3. 点击 查询,按当前条件从第 1 页查看记录。
  4. 点击 重置,清空全部筛选并返回第 1 页。
  5. 点击右上角 刷新,保留当前筛选条件和页码重新加载。
  6. 使用表格分页切换页码或每页条数;默认每页 10 条,页面显示记录总数。

本页没有日志导出、删除或详情抽屉。

列表字段与结果 ​

字段查看内容
用户 ID对应登录账号的标识
用户名登录人员名称
类型密码登录、短信登录、验证器登录、退出登录等;其他类型按实际记录展示
IP本次登录的来源 IP
IP 地区该 IP 对应的地区信息
设备信息浏览器或设备信息,过长时悬停查看完整内容
结果登录成功、登录失败等;无法识别时显示 --
备注登录相关补充说明,过长时悬停查看
时间本条记录的发生时间

核对异常登录时,应结合人员、来源、设备、结果和时间判断;缺失字段显示 --,不代表已经确认安全或异常。

加载状态与本地预览 ​

页面状态处理方式
正在加载等待本次查询完成
暂无登录日志核对筛选范围,必要时重置后查询
加载失败查看错误提示,点击重新加载
当前会话无权读取日志核对登录状态,重新登录后查询
当前账号没有日志查看权限联系企业管理员核对权限
接口暂未接入当前无法取得正式记录,不能当作没有登录行为

本地演示环境在无法取得可展示记录时,可能显示 本地预览 示例。示例记录不代表真实登录事件;当前可演示用户名、IP 筛选和分页,暂不按时间范围过滤。不要使用示例验证真实日期查询或账号安全结论。

如何确认操作成功 ​

  • 登录密码修改或重置后出现成功提示,退出登录后可使用新密码重新登录。
  • 支付密码或 MFA 操作完成后出现对应成功提示,刷新查询的安全项状态与操作一致。
  • 登录验证、转账验证和审批策略在当前页显示所选内容及“本页预览”;这只证明演示完成,刷新后不会保留,也不代表正式规则生效。
  • 消息通知仅完成配置演示;抽屉关闭不代表通知已正式保存或送达,重新打开仍需重新填写。
  • API 密钥操作出现更新成功提示并已妥善保存 Secret;访问控制完成双重验证并出现配置保存成功提示。只修改开关或摘要变化不算保存成功。
  • 登录日志正常显示查询结果;带“本地预览”的记录按示例查看,不作为真实登录证据。

常见失败原因与处理方式 ​

看不到配置按钮或操作日志 ​

登录验证、转账验证和审批设置的配置入口需要企业管理员权限。操作日志在当前版本未开放,不是通过切换普通账号即可进入;安全手机在本页也没有修改按钮,应使用账号管理的对应入口。

收不到短信验证码 ​

先看清是否为“本页预览”:登录验证、转账验证和审批策略的预览验证不发送真实短信。密码设置或短信重置、MFA 绑定和 API 安全验证中的验证码会发送真实短信,应核对绑定手机、滑块验证和短信接收状态,并等待重发倒计时结束;仍未收到时参考验证码问题。

密码或 MFA 验证不通过 ​

登录密码和支付密码不能混用;支付密码为 6 位数字,忘记时使用短信重置入口。MFA 应填写认证器当前 6 位动态码,检查设备时间与动态码是否已更新;状态暂不可用或二维码缺失时,使用重试或重新获取入口。

审批策略无法保存 ​

检查是否选择了人员和适用权限;双人模式中录入人员与审批人员不能重叠;多人模式至少保留两个节点,各节点需有候选成员或角色及权限,当前发起人不能作为自己的成员审批候选人,同一成员不能跨节点重复。通过校验后还需完成预览身份验证。

消息通知提示信息不完整 ​

至少选择一名接收人员;每人至少选择一种渠道和一种通知类型,并填写所选渠道的联系方式。当前只检查联系方式非空,不保证格式有效或实际送达。重新打开抽屉配置为空属于当前预览行为,需要重新填写。

API Secret 不能复制或访问控制不能编辑 ​

完整 Secret 仅在本次生成或重置后可复制;已有掩码不能还原密钥。先确认是否已生成 API Key,未生成时访问控制和保存按钮不可用。重置会使原 Secret 立即失效,应与调用系统的凭证更新同步安排。

接口调用被拒绝 ​

确认 API 状态为启用,且已点击保存配置、完成验证并收到保存成功提示。核对接口范围;若已开启 IP 白名单,核对是否包含调用服务器的公网出口 IP。若重置过 Secret,调用方应使用新凭证。银行卡白名单不能替代接口 IP 白名单。

预览配置刷新后消失 ​

登录验证、转账验证和审批策略仅在当前页面预览,刷新或重新打开页面会恢复默认展示;消息通知也不会在重新打开抽屉时回显。它们尚未作为正式规则保存,重复演示不会改变真实业务设置。

登录日志没有变化或无法查询 ​

先区分正式记录与“本地预览”示例。本地示例暂不支持按时间范围过滤;正式记录无结果时重置筛选再查,失败时按提示处理会话、权限或接口问题,并使用重新加载。