切换主题
系统设置
本文解决什么问题
说明系统设置中每个类目的用途、字段、操作步骤和保存结果。各项设置按需操作,无需依次完成全部配置。
| 页面类目 | 功能快速入口 |
|---|---|
| 页面导航与提醒 | 页签说明、消息通知提醒、验证码与滑块 |
| 账号安全 | 安全手机、登录密码、支付密码、多因素认证 MFA |
| 安全验证设置 | 登录验证、转账验证、保存与身份验证 |
| 审批设置 | 选择审批方式、单人模式、双人模式、多人模式、保存与策略摘要 |
| 消息通知 | 接收人员、通知渠道与类型、保存与取消 |
| 接口访问安全 | 查看接口状态与管理密钥 |
| 开发与接入 | 接口凭证、生成或重置密钥、访问控制、保存配置 |
| 登录日志 | 查询与刷新、列表字段、加载状态与本地预览 |
当前功能状态: 密码、MFA 和 API 密钥相关操作会提交实际请求;登录验证、转账验证、审批策略和消息通知标记为预览,配置不会作为正式业务规则生效。登录日志出现“本地预览”标记时,展示的是示例记录。
开始前确认
- 已登录虚拟银行后台;配置登录验证、转账验证和审批策略需要企业管理员权限,其余操作以当前账号权限及实际校验结果为准。
- 当前账号已绑定可正常使用的安全手机。需要真实短信验证时,验证码发送至该号码,不能在验证弹窗中另填接收手机号;预览身份验证也要求已绑定手机,但不实际发送短信。
- 修改密码前准备好原密码;忘记原密码时使用对应的短信重置入口。管理 API 密钥及访问控制前,准备好支付密码。
- 启用 MFA 前准备好腾讯身份认证器;接入开放接口前,准备好凭证保管位置和调用服务器的公网出口 IP。
操作步骤
1. 打开系统设置与消息提醒
打开 系统设置,默认进入 高级设置。
| 页签 | 包含内容 |
|---|---|
| 高级设置 | 账号安全、安全验证设置、审批设置、消息通知、接口访问安全 |
| 开发与接入 | 接口凭证、API 状态、IP 白名单及保存验证 |
| 登录日志 | 登录记录查询、结果查看、刷新与分页 |
当前版本未开放 操作日志 入口,不能通过登录日志核对设置变更记录。
消息通知提醒
页面顶部可能出现消息通知提醒。本地演示中的“资金变动邮件通知发送失败”带有 示例 标记,不代表实际发生过通知失败。
- 点击 查看详情,在“消息详情”中查看发送状态、通知编号、通知事项、接收方式、接收人、具体原因和处理建议。
- 查看后,提醒显示 已查看,并清除对应业务的待查看红点;可再次打开详情,也可点击 返回消息列表 或关闭消息面板。
- 点击提醒右侧的关闭按钮,仅隐藏当前提示,不会把消息标记为已读,也不清除铃铛和菜单的待查看状态。
邮箱地址无效时,应核对通知渠道和接收地址。查看或关闭提醒不会修改地址,也不会重发通知;通知发送失败与资金业务处理结果需分别核对。
验证码与滑块验证
涉及获取验证码的操作,先点击 获取验证码,再完成滑块。滑块无法完成时可点击 刷新 重新获取,点击 关闭 可中止本次滑块验证。
密码设置或短信重置、MFA 绑定和 API 安全验证中的验证码会发送至绑定手机;登录验证、转账验证和审批策略标记为 本页预览 时,不发送真实短信。请以当前弹窗说明为准。
2. 账号安全
入口:高级设置 → 账号安全。此处查看和维护当前账号的安全手机、登录密码、MFA,以及企业支付密码。登录密码用于当前账号登录;支付密码用于转账、调拨及密钥管理等资金安全操作验证。
安全手机
查看安全手机的绑定状态和脱敏号码。安全手机用于身份验证、密码找回及安全通知。
本页仅展示号码,未提供绑定或修改手机按钮。未绑定时,到账号管理中的安全设置绑定;原手机号已无法接收短信时,联系平台服务支持处理。相关说明见账号安全。
登录密码
记得原密码:
- 点击登录密码右侧的 修改。
- 填写 原登录密码、新登录密码、确认新登录密码。新密码应符合弹窗提示,两次新密码保持一致。
- 点击 确认修改。更新成功后会退出当前登录,使用新密码重新登录。
忘记原密码:
- 在修改弹窗中点击 忘记原登录密码?,进入“重置登录密码”。
- 点击 获取验证码,完成滑块验证,在绑定的安全手机上接收短信。
- 填写 短信验证码、新登录密码、确认新登录密码,点击 确认重置。
- 重置成功后,使用新密码重新登录。
取消会丢弃未提交的内容。短信发送成功后,需等待 60 秒才能再次获取;倒计时表示重发间隔,不表示验证码有效期。
支付密码
支付密码为 6 位数字。设置、修改和短信重置使用不同字段:
| 场景 | 入口 | 需要填写 | 提交按钮 |
|---|---|---|---|
| 尚未设置 | 支付密码 → 设置 | 短信验证码、新支付密码、确认新支付密码 | 确认设置 |
| 记得原支付密码 | 支付密码 → 修改 | 原支付密码、新支付密码、确认新支付密码 | 确认修改 |
| 忘记原支付密码 | 修改弹窗 → 忘记原支付密码? | 短信验证码、新支付密码、确认新支付密码 | 确认重置 |
设置或重置时,先点击 获取验证码 并完成滑块,再填写安全手机收到的短信验证码。修改支付密码时使用原支付密码校验,不要求短信验证码。两次新支付密码必须一致。
成功后页面提示设置、修改或重置成功,并重新查询支付密码状态;不会主动退出登录。取消会清空当前草稿。若状态查询异常,先刷新核对,不要仅凭“未设置”标签判断实际密码状态。
多因素认证(MFA)
MFA 使用身份认证器生成动态码,为账号增加一种身份验证方式。是否在某项业务中要求使用,以该业务的实际验证页面为准。
开启 MFA:
- 点击 启用,打开“开启 MFA”。
- 在微信中搜索 腾讯身份认证器,扫描弹窗二维码完成添加。弹窗同时提供账号、绑定密钥及复制入口;二维码加载失败时,点击 重新获取;绑定密钥缺失时,关闭后重新打开,待二维码和密钥完整后再绑定。
- 输入认证器当前显示的 6 位动态码,点击 确认绑定。动态码每 30 秒更新,使用当前有效值。
- 在短信验证步骤中点击 获取验证码,完成滑块验证,填写安全手机收到的 6 位短信验证码。
- 再次点击 确认绑定。看到启用成功提示后,核对页面状态为 已启用。
管理或关闭 MFA: 点击 管理,填写认证器当前的 6 位动态码,再点击 确认解绑。解绑流程不包含短信步骤;成功后核对状态为 未启用。
状态查询中暂不能操作;显示“状态暂不可用”时点击 重试。取消短信步骤会返回动态码输入页;关闭主弹窗会丢弃本次绑定内容。绑定 MFA 本身不会使下方的预览验证策略正式生效。
3. 安全验证设置
入口:高级设置 → 安全验证设置。企业管理员可点击 配置;其他账号可查看当前展示内容。登录验证和转账验证分别配置,所选方式表示可以 任选其一,不是要求全部完成。
当前两项策略均为 本页预览,不会改变正式登录或转账的验证要求;刷新或重新打开页面后恢复默认展示。
登录验证
适用范围为 账号登录。可选择 短信验证码、MFA 动态码,默认两项均选中。
点击 配置 后,按需要勾选验证方式,至少保留一项。选项旁会提示安全手机或 MFA 的准备状态;勾选方式不会代替手机绑定或 MFA 开通。确认选择后点击 下一步,进入身份验证。
转账验证
适用范围为 单笔转账、批量转账。可选择 短信验证码、支付密码、MFA 动态码,默认选择短信验证码和支付密码。
点击 配置 后,至少选择一种方式,再点击 下一步。例如同时选择短信验证码和支付密码,表示二者任选其一,并非同时要求两种验证。选项中的未绑定、未设置或未启用提示,用于说明对应安全项的准备情况。
保存与身份验证
- 在“身份验证”弹窗中点击 获取验证码,完成滑块验证;当前账号仍需已绑定安全手机。
- 按弹窗的 预览 提示输入 6 位数字,点击 确认。先完成验证码获取、滑块验证并填满 6 位,确认按钮才可用;获取后等待 60 秒可重发。此处不发送真实短信。
- 完成后,当前页面更新所选验证方式,并显示 本页预览。取消则不提交本次修改。
该流程仅演示策略配置,不会正式保存。修改密码、绑定 MFA 或管理 API 时,应使用那些弹窗要求的真实验证码,不能沿用此处的预览输入。
4. 审批设置
入口:高级设置 → 审批设置 → 设置,由企业管理员配置。此处说明付款由哪些人员操作或审批,当前适用权限为 单笔转账、批量转账。
当前审批策略及候选人员、角色用于页面演示。完成配置只更新 本页预览,不会改变真实付款审批流程;刷新后不能继续依赖该预览策略。
选择审批方式
点击 设置,在“设置审批方式”中选择 单人模式、双人模式或多人模式,再点击 下一步 进入“审批策略配置”。未选择方式时不能进入下一步。
| 类型 | 分工方式 | 适合演示的场景 |
|---|---|---|
| 单人模式 | 任意一名已选操作人员独立完成 | 指定财务人员独立操作 |
| 双人模式 | 录入人员发起,一级审批人员审批 | 录入与复核分工 |
| 多人模式 | 按多个审批节点流转 | 多级审批或同时会签 |
本页没有按金额分段、额度阈值、单笔限额或日限额配置项。再次配置同一模式时,会带入本页已保存的策略;改选另一模式时,使用该模式的默认配置。
单人模式
- 在 操作人员 中选择至少一名启用人员,可多选。
- 在 适用权限 中选择单笔转账、批量转账中的至少一项,默认两项均选。
- 核对人员与权限后,点击 保存策略。
任意一名已选操作人员可独立完成所选权限对应的操作。此模式直接选择人员,不提供角色选择。
双人模式
- 在 录入人员 中选择至少一名负责发起付款的人员。
- 在 一级审批人员 中选择至少一名负责复核的人员。
- 在 适用权限 中至少选择单笔转账或批量转账,默认两项均选。
- 点击 保存策略。
两组均可多选;任意一名录入人员发起后,由任意一名一级审批人员通过。同一人员不能同时属于录入组和审批组;此模式不提供角色选择。
多人模式
先选择 审批规则,再配置每个审批节点。
| 审批规则 | 流转方式 |
|---|---|
| 串行逐级 | 上一节点通过后,进入下一节点 |
| 并行会签 | 各节点同时审批,全部节点通过才完成 |
默认使用串行逐级,初始有 2 个审批节点。每个节点需配置:
- 候选成员或角色: 至少选择一项,只能选择启用的成员或角色。
- 适用权限: 至少选择单笔转账或批量转账中的一项。
使用 添加审批节点 增加节点,使用 上移、下移 调整顺序,使用 删除 移除节点。首节点不能上移、末节点不能下移;至少保留 2 个节点,节点编号会随顺序调整。
当前发起人不能作为自己的成员审批候选人,同一成员不能重复承担多个节点。配置完成后点击 保存策略;如有缺项或人员冲突,按提示修改后再保存。
保存与策略摘要
- 点击 保存策略,通过人员、节点和权限校验后进入“身份验证”。
- 点击 获取验证码 并完成滑块,按预览提示输入 6 位数字,再点击 确认。先完成验证码获取、滑块验证并填满 6 位,确认按钮才可用;获取后等待 60 秒可重发。此处不发送真实短信,但仍要求账号已绑定安全手机。
- 看到 已更新本页预览,后端审批策略接入后才会生效 后,查看卡片上的审批类型和配置状态。
- 将鼠标移至策略说明图标,查看单人模式的操作人员数量与适用权限、双人模式的两组人员及审批规则,或多人模式的流转方式与节点数量。
关闭配置抽屉会丢弃未保存草稿;取消身份验证不会提交策略。处理具体待审批事项时,进入 付款审批 并以真实订单状态为准。
5. 消息通知
入口:高级设置 → 消息通知 → 设置,直接打开“设置消息通知”抽屉。此处演示由谁接收资金变动消息、通过什么渠道接收,以及接收入金还是出金通知。
当前标记为 功能预览 / 本页预览,保存不会提交正式通知配置,也不会发送真实短信或邮件。
选择与移除接收人员
在 接收人员 中选择至少一人,可多选。每选中一人,下方显示一张独立配置区域,分别维护该人的渠道、联系方式和通知类型。
取消勾选某个人员,即移除其当前接收配置。这里的名单为演示人员,不支持在此新增企业成员;移除接收人员也不等于删除企业成员。
通知渠道、联系方式与通知类型
| 字段 | 如何填写 | 要求 |
|---|---|---|
| 通知渠道 | 勾选短信通知、邮箱通知,可同时选择 | 每名接收人至少选择一种 |
| 短信账号 | 选择短信通知后,核对或填写接收手机号 | 所选渠道的手机号不能为空 |
| 邮箱账号 | 选择邮箱通知后,核对或填写接收邮箱 | 所选渠道的邮箱不能为空 |
| 通知类型 | 勾选入金通知、出金通知,可同时选择 | 每名接收人至少选择一种,初始两种均选 |
每个人的设置相互独立。例如一人接收短信入金通知,另一人接收邮件出金通知,可分别在各自区域配置。当前仅检查已选渠道的联系方式是否为空,不校验手机号、邮箱格式或实际送达情况,请自行核对。
本抽屉没有账户选择、通知模板或通知频率设置。当前预览不能作为现有账户或新账户已自动应用通知配置的依据。
保存与取消
完成全部接收人配置后点击 保存。未选择接收人、渠道、通知类型,或已选渠道缺少联系方式时,会提示补全。
通过校验后抽屉关闭,保存内容仅用于当前浏览器标签页会话的演示,不代表正式通知已生效或消息已经送达。当前重新打开抽屉需要重新选择人员和填写配置,不会回显上次结果。
点击 取消 或右上角关闭按钮,放弃当前未保存的编辑。此处不要求短信验证码、支付密码或 MFA 验证。
6. 接口访问安全
入口:高级设置 → 接口访问安全,用于快速查看开放接口状态。
| 展示项 | 含义 |
|---|---|
| 虚拟银行 API Key | 显示已生成或未生成 |
| 接口状态 | 显示启用或停用;未完成加载、加载失败或未生成密钥时显示 -- |
| IP 白名单 | 显示访问限制的开启情况;暂不能获取状态时显示 -- |
点击 管理密钥,切换到 开发与接入 管理凭证和访问控制。该摘要可能同步显示本次尚未保存的修改,不能仅凭摘要变化判断正式配置已生效;应完成“保存配置”及验证后再核对。
7. 开发与接入
入口:系统设置 → 开发与接入。用于开放接口凭证管理和访问控制,相关操作会提交实际请求。接口参数与调用规则见开发文档。
打开页面后先等待凭证加载。若显示加载失败,按错误提示处理后刷新整个页面重新读取,不要把读取失败判断为未生成密钥。
查看与复制接口凭证
| 字段或操作 | 用途与说明 |
|---|---|
| API Key | 接口身份标识,只读;存在值时可点击旁边的复制图标 |
| API Secret | 接口签名密钥,平时以掩码或预览值显示;仅本次生成或重置取得完整值后可复制 |
| 生成 / 重置图标 | 未生成时用于生成凭证,已生成时用于重置,均需身份验证 |
| 签名方式 | 只读,以页面返回值为准,默认显示 MD5;本页不能切换算法 |
| 接口范围 | 只读,显示可接入的接口范围,默认“虚拟银行开放接口” |
| 接入文档 | 在新标签页打开开发文档 |
API Key 为空时不能复制。Secret 复制按钮不可用并提示“重置后可复制完整 Secret”时,表示当前页面没有完整密钥;不能从掩码还原。生成或重置后即使页面缩略显示,复制按钮仍复制完整值。本页不提供凭证下载或签名测试。
生成或重置 API 密钥
- 点击 API Secret 旁的 生成 或 重置 图标。
- 输入当前 6 位数字支付密码,点击 获取验证码 并完成滑块验证。
- 填写绑定安全手机收到的 短信验证码,点击 确认。
- 看到 虚拟银行 API Key 已更新,请立即保存 API Secret 后,立即复制并妥善保存完整 Secret。
- 重置后同步更新调用系统使用的凭证,原 API Secret 将立即失效。
忘记支付密码时,点击 忘记支付密码? 进入短信重置流程;完成后需返回重新发起密钥操作。取消验证不会生成或重置密钥。
API 状态与 IP 白名单
| 配置项 | 操作及作用 |
|---|---|
| API 状态 | 选择启用或停用,控制当前密钥是否可用于接口访问 |
| IP 白名单 | 选择开启或关闭;开启时限定允许访问的公网 IP |
| 允许访问的公网 IP | 开启白名单后显示,填写调用服务器的公网出口 IP;多个地址用英文逗号分隔 |
尚未生成密钥时,以上配置及 保存配置 不可用,需先生成密钥。切换开关或填写 IP 只修改待保存内容,不会立即提交。
此处 IP 白名单用于限制接口访问来源,与资金转入、转出时使用的银行卡白名单不同。
保存访问控制配置
- 核对 API 状态、IP 白名单开关和公网 IP,点击 保存配置。
- 在“保存访问控制配置”弹窗中填写 6 位数字支付密码。
- 点击 获取验证码,完成滑块,填写安全手机实际收到的短信验证码。
- 点击 确认保存,以 虚拟银行 API Key 配置已保存 提示作为本次提交成功的依据,必要时重新进入页面核对。
此流程同时要求支付密码和真实短信验证,不使用前述策略配置的预览验证码。短信发送成功后等待 60 秒可重新获取,短信验证码长度以实际收到的内容和当前输入要求为准。
取消验证弹窗不会提交配置,页面上的待保存开关和 IP 内容仍会保留;需要放弃时应自行恢复,不能把取消理解为已恢复原配置。
8. 登录日志
入口:系统设置 → 登录日志。用于核对登录方式、来源、结果和时间,能查看的记录范围以当前账号权限为准。
查询、重置、刷新与分页
- 按需填写 用户名、用户 IP。
- 在可展开的筛选区选择起止日期和时间,精确到秒;点击 展开 / 收起 调整筛选区显示。
- 点击 查询,按当前条件从第 1 页查看记录。
- 点击 重置,清空全部筛选并返回第 1 页。
- 点击右上角 刷新,保留当前筛选条件和页码重新加载。
- 使用表格分页切换页码或每页条数;默认每页 10 条,页面显示记录总数。
本页没有日志导出、删除或详情抽屉。
列表字段与结果
| 字段 | 查看内容 |
|---|---|
| 用户 ID | 对应登录账号的标识 |
| 用户名 | 登录人员名称 |
| 类型 | 密码登录、短信登录、验证器登录、退出登录等;其他类型按实际记录展示 |
| IP | 本次登录的来源 IP |
| IP 地区 | 该 IP 对应的地区信息 |
| 设备信息 | 浏览器或设备信息,过长时悬停查看完整内容 |
| 结果 | 登录成功、登录失败等;无法识别时显示 -- |
| 备注 | 登录相关补充说明,过长时悬停查看 |
| 时间 | 本条记录的发生时间 |
核对异常登录时,应结合人员、来源、设备、结果和时间判断;缺失字段显示 --,不代表已经确认安全或异常。
加载状态与本地预览
| 页面状态 | 处理方式 |
|---|---|
| 正在加载 | 等待本次查询完成 |
| 暂无登录日志 | 核对筛选范围,必要时重置后查询 |
| 加载失败 | 查看错误提示,点击重新加载 |
| 当前会话无权读取日志 | 核对登录状态,重新登录后查询 |
| 当前账号没有日志查看权限 | 联系企业管理员核对权限 |
| 接口暂未接入 | 当前无法取得正式记录,不能当作没有登录行为 |
本地演示环境在无法取得可展示记录时,可能显示 本地预览 示例。示例记录不代表真实登录事件;当前可演示用户名、IP 筛选和分页,暂不按时间范围过滤。不要使用示例验证真实日期查询或账号安全结论。
如何确认操作成功
- 登录密码修改或重置后出现成功提示,退出登录后可使用新密码重新登录。
- 支付密码或 MFA 操作完成后出现对应成功提示,刷新查询的安全项状态与操作一致。
- 登录验证、转账验证和审批策略在当前页显示所选内容及“本页预览”;这只证明演示完成,刷新后不会保留,也不代表正式规则生效。
- 消息通知仅完成配置演示;抽屉关闭不代表通知已正式保存或送达,重新打开仍需重新填写。
- API 密钥操作出现更新成功提示并已妥善保存 Secret;访问控制完成双重验证并出现配置保存成功提示。只修改开关或摘要变化不算保存成功。
- 登录日志正常显示查询结果;带“本地预览”的记录按示例查看,不作为真实登录证据。
常见失败原因与处理方式
看不到配置按钮或操作日志
登录验证、转账验证和审批设置的配置入口需要企业管理员权限。操作日志在当前版本未开放,不是通过切换普通账号即可进入;安全手机在本页也没有修改按钮,应使用账号管理的对应入口。
收不到短信验证码
先看清是否为“本页预览”:登录验证、转账验证和审批策略的预览验证不发送真实短信。密码设置或短信重置、MFA 绑定和 API 安全验证中的验证码会发送真实短信,应核对绑定手机、滑块验证和短信接收状态,并等待重发倒计时结束;仍未收到时参考验证码问题。
密码或 MFA 验证不通过
登录密码和支付密码不能混用;支付密码为 6 位数字,忘记时使用短信重置入口。MFA 应填写认证器当前 6 位动态码,检查设备时间与动态码是否已更新;状态暂不可用或二维码缺失时,使用重试或重新获取入口。
审批策略无法保存
检查是否选择了人员和适用权限;双人模式中录入人员与审批人员不能重叠;多人模式至少保留两个节点,各节点需有候选成员或角色及权限,当前发起人不能作为自己的成员审批候选人,同一成员不能跨节点重复。通过校验后还需完成预览身份验证。
消息通知提示信息不完整
至少选择一名接收人员;每人至少选择一种渠道和一种通知类型,并填写所选渠道的联系方式。当前只检查联系方式非空,不保证格式有效或实际送达。重新打开抽屉配置为空属于当前预览行为,需要重新填写。
API Secret 不能复制或访问控制不能编辑
完整 Secret 仅在本次生成或重置后可复制;已有掩码不能还原密钥。先确认是否已生成 API Key,未生成时访问控制和保存按钮不可用。重置会使原 Secret 立即失效,应与调用系统的凭证更新同步安排。
接口调用被拒绝
确认 API 状态为启用,且已点击保存配置、完成验证并收到保存成功提示。核对接口范围;若已开启 IP 白名单,核对是否包含调用服务器的公网出口 IP。若重置过 Secret,调用方应使用新凭证。银行卡白名单不能替代接口 IP 白名单。
预览配置刷新后消失
登录验证、转账验证和审批策略仅在当前页面预览,刷新或重新打开页面会恢复默认展示;消息通知也不会在重新打开抽屉时回显。它们尚未作为正式规则保存,重复演示不会改变真实业务设置。
登录日志没有变化或无法查询
先区分正式记录与“本地预览”示例。本地示例暂不支持按时间范围过滤;正式记录无结果时重置筛选再查,失败时按提示处理会话、权限或接口问题,并使用重新加载。
