平台概览与准备
欢迎使用 SureLink 网关 开放平台。SureLink 提供了一站式加密资产与法币清结算解决方案,帮助商户高效连接全球承兑商与数字资产网络,实现安全、合规、低延迟的资金流转。
1. 核心架构与业务模型
SureLink 网关采用撮合与托管分离的安全架构,支持以下核心业务形态:
┌────────────────────────┐
│ 商户业务系统 │
└───────────┬────────────┘
│ 1. 下单/查询/代付 (API / HMAC)
▼
┌────────────────────────┐
│ SureLink 网关 │
└─────┬────────────┬─────┘
2. 唤起收银台 │ │ 3. 撮合派单 & 凭证流转
▼ ▼
┌────────────────────────┐ ┌────────────────────────┐
│ 终端消费者 / 买家 │ │ 场外承兑商 / 交易员 │
│ (向承兑商打款法币) │ │ (提供法币流动性与放行)│
└────────────────────────┘ └────────────────────────┘1.1 业务能力全景
| 模块 | 业务功能 | 核心价值 |
|---|---|---|
| 法币充值 (Pay-in) | 消费者在商户平台购买数字资产或法币入金 | 商户调用 API 获取专属收银台(payUrl),用户无需离开商户闭环即可快速完成法币打款,承兑商确认后自动入账。 |
| 法币代付 (Pay-out) | 商户向用户指定银行账户打款下发法币出金 | 商户发起代付请求,平台自动锁定商户结算资产并撮合承兑商汇款,支持承兑商上传打款凭证、商户核对放行与异常争议机制。 |
| 链上充提币 (Crypto) | 原生区块链数字资产充值与提现 (如 USDT) | 动态分配链上充币地址,监听区块确认数;提供免人工干预的自动化链上资金归集与提币审核下发通道。 |
| 异步通知 (Webhook) | 订单全生命周期事件推送 | 订单完成、取消、承兑商上传付款凭证等重要事件均通过毫秒级 Webhook 通知商户系统。 |
2. 商户接入四部曲
接入 SureLink 仅需以下四个步骤:
mermaid
flowchart LR
Step1["1. 注册入驻与资质核验"] --> Step2["2. 获取 API 密钥"]
Step2 --> Step3["3. 配置安全白名单与回调"] --> Step4["4. 沙箱联调与正式上线"]步骤 1:商户注册与资质审核 (KYC)
- 访问 SureLink 商户管理后台,注册商户管理员账号。
- 提交企业资质认证(KYC / KYB),包含营业执照、法人身份证明及业务合规证明材料。
- 审核通过后,商户账户将自动激活入金与代付权限。
步骤 2:生成 API Key 与 API Secret
- 登录商户后台,进入 「开发者中心」->「API 密钥管理」。
- 创建一组 API Key,系统将生成:
API Key:公钥标识,用于在每次 API 请求中标识商户身份。API Secret:HMAC 对称加密密钥,仅在创建时完整展示一次,请立即保存在私密安全的密钥管理系统中。
- 若密钥遗失或泄露,可随时在后台吊销旧密钥并创建新密钥。
步骤 3:配置 IP 白名单与 Webhook 回调地址
- IP 白名单 (IP Whitelist):
- 为了防范密钥泄露带来的风险,商户需在商户后台 「安全设置」 中配置调用网关 API 的服务器公网出口 IP 地址。
- 只有处于白名单列表内的 IP 请求才会被受理,非白名单 IP 将直接返回
403 Forbidden(IP_NOT_WHITELISTED)。
- Webhook 回调地址 (Callback URL):
- 配置接收订单交易结果、凭证上传等事件推送的 HTTPS 服务端接口地址。
- 平台禁止向内网私有 IP(如
127.0.0.1,192.168.x.x)推送 Webhook(内置 SSRF 防御)。
步骤 4:沙箱联调与正式投产
- 利用沙箱联调环境进行全流程接口调用、签名测试与 Webhook 验签演练。
- 完成端到端联调后,切换为生产环境 Base URL 与生产秘钥,正式上线展业。
3. 环境与通信规范
3.1 网关服务地址 (Base URL)
| 环境 | Base URL | 说明 |
|---|---|---|
| 沙箱测试环境 (Sandbox) | https://api-sandbox.surelink.io | 用于对接调试与模拟交易测试,不产生真实资金流动 |
| 生产环境 (Production) | https://api.surelink.io | 正式交易环境,高可用部署,资金真实结算 |
3.2 基础通信协议规范
- 通信协议:必须采用 HTTPS (TLS 1.2+),保障传输层数据机密性。
- 字符编码:所有请求与响应统一采用
UTF-8编码。 - 数据格式:请求体(Request Body)与响应体(Response Body)统一使用
application/json。 - 时间格式:时间戳字段统一采用 毫秒级 Unix 时间戳(如
1715000000000)或 标准 ISO 8601 格式(如2026-10-11T08:30:00.000Z)。 - 金额精度与表示:
- 数字资产金额(如 USDT):固定采用字符串形式传输,最多保留 6 位小数(如
"100.500000")。 - 法币金额(如 CNY):固定采用字符串形式传输,必须保留 2 位小数(如
"725.50")。
- 数字资产金额(如 USDT):固定采用字符串形式传输,最多保留 6 位小数(如
