鉴权
所有业务接口使用同一个 API Key 与 Secret。请求必须带三个头:X-Wudiab-Key、X-Wudiab-Timestamp(Unix 秒)与 X-Wudiab-Signature。签名串是 HMAC_SHA256( timestamp + "n" + 原始请求体, api_secret ),时间戳与服务器相差超过 5 分钟的请求会被拒绝。
取通道
POST /wp-json/wudiab/v1/route
| 参数 | 必填 | 说明 |
|---|---|---|
| order_ref | 是 | 你系统里的订单号,同一个订单号重复请求会返回同一条路由(幂等) |
| amount | 是 | 金额字符串,例如 “199.00” |
| currency | 是 | 三位币种代码,例如 USD |
| store | 否 | 店铺标识,多店铺时用于规则区分 |
| country | 否 | 账单国家,仅记录不对路由结果生效 |
返回 route_ref、channel.account_ref、expires_at。请在有效期内完成支付,否则这笔预占的额度会自动释放。
回写结果
POST /wp-json/wudiab/v1/confirm,参数为 route_ref、status(paid / failed / refunded / canceled)、txn_ref 与可选的 amount(实收金额)。实收与订单金额不一致时会触发对账告警。
查询通道状态
GET /wp-json/wudiab/v1/channels 返回每个通道的当日单量、金额与额度占用百分比,可用于你侧的自定义看板。GET /wp-json/wudiab/v1/health 无需鉴权,用于探活。