业务 API 接口
如果你想让自己的系统自动查询资源、提交订单和更新进度,可以先申请业务 API 权限,并把本页交给技术人员。想调用 AI 模型,请查看 AI 接口帮助。
申请权限与确认正式接口文档
- 完成账号与代理资格确认,申请应用及所需业务接口权限。
- 在已授权控制台取得当前文档、基础地址、访问凭证、鉴权或签名规范,以及 IP 白名单和频率限制。
- 确认资源查询、下单、余额、订单查询及回调等能力是否对当前账号开放;不要假设所有业务都有接口。
- 按官方提供的测试条件联调;没有沙箱时,先确认小额测试的费用与撤销方式。
请使用账号对应的接口文档
不同账号开通的接口可能不同。请在控制台取得对应的接口文档,再把接口地址、参数和签名要求交给技术人员接入。找不到文档时,请联系松松云客服确认,不要直接使用其他网站的接口地址。
资源查询、业务下单与状态同步
- 下单前同步资源标识、价格、规格、可售状态与限制,缓存报价应按官方规则更新。
- 服务端校验客户需求和权限,金额与资源状态以平台确认结果为准,不信任前端传入的价格。
- 为自己的业务单号与平台订单号建立对应关系,保存请求时间、脱敏参数和返回业务结果。
- 网络成功不等于业务成功,提交成功不等于已发布;按正式状态定义同步处理、驳回、回链、售后和退款。
订单通知与重复提交处理
回调就是平台主动把订单进度通知你的系统。请让技术人员按接口文档核验通知的签名和来源,同一条通知只处理一次;较早发出的通知晚到时,不要让它覆盖订单的最新状态。
下单超时先查询业务单号或订单状态,确认是否已创建;只有接口明确支持安全重试时再重试,不盲目重复支付或创建订单。查询频率、收到通知后的回复格式等,请按接口文档设置;遇到请求过于频繁的提示时,应降低调用频率。
访问凭证与接口安全
- 密钥仅保存在服务端安全环境变量或密钥管理系统,不写进浏览器、公开仓库、截图或普通聊天记录。
- 请使用 HTTPS 加密连接,只开通业务必需的权限。账号支持 IP 白名单时,可以限制哪些服务器能调用接口;不同应用尽量使用各自的凭证。
- 日志遮挡凭证和客户个人信息,避免将带密钥的完整请求发送到第三方排查工具。
- 凭证疑似泄露时立即停用或轮换,核对订单和资金变动,并联系官方技术支持。
故障排查与上线验收
- 鉴权失败:核对权限、凭证状态、签名字段、编码、时间和白名单,不公开完整密钥。
- 下单失败:核对资源可售状态、余额、规格与限制,区分 HTTP 错误和业务错误。
- 状态不一致:检查回调可达性、签名验证、重复处理及查询结果。
- 联系支持时提供脱敏应用标识、请求时间、业务单号、平台订单号和错误信息。
- 上线前验证资源查询、下单、超时、重复回调、驳回、退款与凭证失效;监控调用量、业务结果和资金异常。
如有其他问题,请 联系在线客服。