# 对账API认证规范

对账API使用MD5签名认证方式,商户在调用接口时需按照以下规范进行签名。

# 请求规范

# 请求头

字段名 变量名 必填 类型 描述
商户号 mchNo String 商户号,由平台分配
应用ID appId String 应用ID,由平台分配
请求时间 reqTime String 请求时间戳,格式:精确到秒的10位 Unix Timestamp (例如 1716888859)
签名算法 signType String 固定为 MD5
签名 sign String 请求签名,详见签名规则

# 签名规则

  1. 将所有请求参数(sign除外)按照参数名ASCII码从小到大排序
  2. 使用URL键值对的格式拼接成字符串
  3. 在拼接后的字符串末尾加上&key=API密钥
  4. 对最终字符串进行MD5运算,得到32位小写sign值

# 签名示例

待签名字符串:appId=dev&country=DE&mchNo=M1621873433953&reqTime=1716888859&signType=MD5&key=your_api_key
签名结果:md5(待签名字符串) = abc123def456...

# 请求时效

请求时间(reqTime)与服务器时间的偏差不得超过 300秒,超时请求将被拒绝。

# 金额单位

对账API中所有金额字段均使用 USD微单位(micro-units),即 1,000,000 = $1.00 USD

金额 微单位值
$1.00 1000000
$0.50 500000
$0.01 10000

注意

对账API的金额单位与V1收款/付款API不同,V1使用"分"(100 = $1.00),V2使用微单位(1,000,000 = $1.00)。

# 错误码

错误码 描述
0 成功
1001 参数缺失
1002 签名错误
1003 商户不存在
1004 应用不存在
1005 请求过期
2001 无权限
9999 系统异常
Last Updated: 2026/6/26 下午5:48:37