接口一览
POST /route
下单前取通道:返回本次使用的通道、route_ref 与过期时间。
POST /confirm
支付完成后回写结果:paid / failed / refunded / canceled。
GET /channels
查询每个通道的当日单量与额度占用,可用于自建看板。
鉴权
所有业务接口使用同一个 API Key 与 Secret。请求需要带三个头:X-Wudiab-Key、X-Wudiab-Timestamp(Unix 秒)与 X-Wudiab-Signature。签名串是 HMAC_SHA256( timestamp + "n" + 原始请求体, api_secret ),时间戳与服务器相差超过 5 分钟的请求会被拒绝。
取通道参数
| 参数 | 必填 | 说明 |
|---|---|---|
| order_ref | 是 | 你系统里的订单号,同一订单号重复请求返回同一条路由 |
| amount | 是 | 金额字符串,例如 “199.00” |
| currency | 是 | 三位币种代码,例如 USD |
| store | 否 | 店铺标识,多店铺时用于规则区分 |
| country | 否 | 账单国家,仅记录不对路由结果生效 |
错误码
| HTTP | 错误码 | 含义与处理建议 |
|---|---|---|
| 401 | wpr_bad_signature | 签名或时间戳不对,检查签名串是否用原始请求体拼接 |
| 403 | wpr_ip_blocked | 来源 IP 不在白名单内 |
| 409 | wpr_no_channel | 当前没有可用通道,检查额度与通道状态 |
| 429 | wpr_queue | 通道已满,稍后重试或改用兜底通道 |
| 503 | wpr_service_disabled | 路由服务未启用,先在后台完成合规声明 |
常见问题
签名怎么算?
把时间戳、换行符与原始请求体拼成一个字符串,用 API Secret 做 HMAC-SHA256,十六进制小写输出。
重复请求会占用两次额度吗?
不会。同一 order_ref 在有效期内重复请求返回同一条路由,额度只占用一次。
支付失败要通知你们吗?
建议一律回写。失败与退款会释放额度,也让对账数据保持完整。
对接过程中卡住了?
把请求与返回(去掉密钥)发给我们,我们帮你定位是签名、参数还是额度的问题。