Skip to content

平台概览与准备 ​

欢迎使用 SureLink 网关 开放平台。SureLink 提供了一站式加密资产与法币清结算解决方案,帮助商户高效连接全球承兑商与数字资产网络,实现安全、合规、低延迟的资金流转。


1. 核心架构与业务模型 ​

SureLink 网关采用撮合与托管分离的安全架构,支持以下核心业务形态:

                    ┌────────────────────────┐
                    │      商户业务系统       │
                    └───────────┬────────────┘
                                │ 1. 下单/查询/代付 (API / HMAC)
                                ▼
                    ┌────────────────────────┐
                    │      SureLink 网关     │
                    └─────┬────────────┬─────┘
           2. 唤起收银台   │            │ 3. 撮合派单 & 凭证流转
                          ▼            ▼
┌────────────────────────┐              ┌────────────────────────┐
│     终端消费者 / 买家    │              │     场外承兑商 / 交易员  │
│    (向承兑商打款法币)   │              │   (提供法币流动性与放行)│
└────────────────────────┘              └────────────────────────┘

1.1 业务能力全景 ​

模块业务功能核心价值
法币充值 (Pay-in)消费者在商户平台购买数字资产或法币入金商户调用 API 获取专属收银台(payUrl),用户无需离开商户闭环即可快速完成法币打款,承兑商确认后自动入账。
法币代付 (Pay-out)商户向用户指定银行账户打款下发法币出金商户发起代付请求,平台自动锁定商户结算资产并撮合承兑商汇款,支持承兑商上传打款凭证、商户核对放行与异常争议机制。
链上充提币 (Crypto)原生区块链数字资产充值与提现 (如 USDT)动态分配链上充币地址,监听区块确认数;提供免人工干预的自动化链上资金归集与提币审核下发通道。
异步通知 (Webhook)订单全生命周期事件推送订单完成、取消、承兑商上传付款凭证等重要事件均通过毫秒级 Webhook 通知商户系统。

2. 商户接入四部曲 ​

接入 SureLink 仅需以下四个步骤:

mermaid
flowchart LR
    Step1["1. 注册入驻与资质核验"] --> Step2["2. 获取 API 密钥"]
    Step2 --> Step3["3. 配置安全白名单与回调"] --> Step4["4. 沙箱联调与正式上线"]

步骤 1:商户注册与资质审核 (KYC) ​

  1. 访问 SureLink 商户管理后台,注册商户管理员账号。
  2. 提交企业资质认证(KYC / KYB),包含营业执照、法人身份证明及业务合规证明材料。
  3. 审核通过后,商户账户将自动激活入金与代付权限。

步骤 2:生成 API Key 与 API Secret ​

  1. 登录商户后台,进入 「开发者中心」->「API 密钥管理」。
  2. 创建一组 API Key,系统将生成:
    • API Key:公钥标识,用于在每次 API 请求中标识商户身份。
    • API Secret:HMAC 对称加密密钥,仅在创建时完整展示一次,请立即保存在私密安全的密钥管理系统中。
  3. 若密钥遗失或泄露,可随时在后台吊销旧密钥并创建新密钥。

步骤 3:配置 IP 白名单与 Webhook 回调地址 ​

  1. IP 白名单 (IP Whitelist):
    • 为了防范密钥泄露带来的风险,商户需在商户后台 「安全设置」 中配置调用网关 API 的服务器公网出口 IP 地址。
    • 只有处于白名单列表内的 IP 请求才会被受理,非白名单 IP 将直接返回 403 Forbidden (IP_NOT_WHITELISTED)。
  2. Webhook 回调地址 (Callback URL):
    • 配置接收订单交易结果、凭证上传等事件推送的 HTTPS 服务端接口地址。
    • 平台禁止向内网私有 IP(如 127.0.0.1, 192.168.x.x)推送 Webhook(内置 SSRF 防御)。

步骤 4:沙箱联调与正式投产 ​

  1. 利用沙箱联调环境进行全流程接口调用、签名测试与 Webhook 验签演练。
  2. 完成端到端联调后,切换为生产环境 Base URL 与生产秘钥,正式上线展业。

3. 环境与通信规范 ​

3.1 网关服务地址 (Base URL) ​

环境Base URL说明
沙箱测试环境 (Sandbox)https://api-sandbox.surelink.io用于对接调试与模拟交易测试,不产生真实资金流动
生产环境 (Production)https://api.surelink.io正式交易环境,高可用部署,资金真实结算

3.2 基础通信协议规范 ​

  • 通信协议:必须采用 HTTPS (TLS 1.2+),保障传输层数据机密性。
  • 字符编码:所有请求与响应统一采用 UTF-8 编码。
  • 数据格式:请求体(Request Body)与响应体(Response Body)统一使用 application/json。
  • 时间格式:时间戳字段统一采用 毫秒级 Unix 时间戳(如 1715000000000)或 标准 ISO 8601 格式(如 2026-10-11T08:30:00.000Z)。
  • 金额精度与表示:
    • 数字资产金额(如 USDT):固定采用字符串形式传输,最多保留 6 位小数(如 "100.500000")。
    • 法币金额(如 CNY):固定采用字符串形式传输,必须保留 2 位小数(如 "725.50")。