平台概覽與準備
歡迎使用 SureLink 網關 開放平台。SureLink 提供了一站式加密資產與法幣清結算處理解決方案,協助商戶高效連接全球承兌商與數位資產網路,實現安全、合規、低延遲的資金流轉。
1. 核心架構與業務模型
SureLink 網關採用撮合與託管分離的安全架構,支援以下核心業務形態:
┌────────────────────────┐
│ 商戶業務系統 │
└───────────┬────────────┘
│ 1. 下單/查詢/代付 (API / HMAC)
▼
┌────────────────────────┐
│ SureLink 網關 │
└─────┬────────────┬─────┘
2. 喚起收銀台 │ │ 3. 撮合派單 & 憑證流轉
▼ ▼
┌────────────────────────┐ ┌────────────────────────┐
│ 終端消費者 / 買家 │ │ 場外承兌商 / 交易員 │
│ (向承兌商匯款法幣) │ │ (提供法幣流動性與放行)│
└────────────────────────┘ └────────────────────────┘1.1 業務能力全景
| 模組 | 業務功能 | 核心價值 |
|---|---|---|
| 法幣儲值 (Pay-in) | 消費者在商戶平台購買數位資產或法幣入金 | 商戶調用 API 取得專屬收銀台(payUrl),使用者無需離開商戶閉環即可快速完成法幣匯款,承兌商確認後自動入帳。 |
| 法幣代付 (Pay-out) | 商戶向使用者指定銀行帳戶匯款下發法幣出金 | 商戶發起代付請求,平台自動鎖定商戶結算資產並撮合承兌商匯款,支援承兌商上傳轉帳憑證、商戶核對放行與異常爭議機制。 |
| 鏈上充提幣 (Crypto) | 原生區塊鏈數位資產充值與提現 (如 USDT) | 動態分配鏈上充幣地址,監聽區塊確認數;提供免人工干預的自動化鏈上資金歸集與提幣審核下發通道。 |
| 異步通知 (Webhook) | 訂單全生命週期事件推送 | 訂單完成、取消、承兌商上傳付款憑證等重要事件均通過毫秒級 Webhook 通知商戶系統。 |
2. 商戶接入四部曲
接入 SureLink 僅需以下四個步驟:
mermaid
flowchart LR
Step1["1. 註冊入駐與資質核驗"] --> Step2["2. 取得 API 金鑰"]
Step2 --> Step3["3. 設定安全白名單與回調"] --> Step4["4. 沙盒聯調與正式上線"]步驟 1:商戶註冊與資質審核 (KYC)
- 訪問 SureLink 商戶管理後台,註冊商戶管理員帳號。
- 提交企業資質認證(KYC / KYB),包含營業執照、法人身份證明及業務合規證明文件。
- 審核通過後,商戶帳戶將自動啟用入金與代付權限。
步驟 2:生成 API Key 與 API Secret
- 登入商戶後台,進入 「開發者中心」->「API 金鑰管理」。
- 建立一組 API Key,系統將生成:
API Key:公鑰標識,用於在每次 API 請求中標識商戶身份。API Secret:HMAC 對稱加密金鑰,僅在建立時完整展示一次,請立即保存在私密安全之金鑰管理系統中。
- 若金鑰遺失或洩漏,可隨時在後台撤銷舊金鑰並建立新金鑰。
步驟 3:設定 IP 白名單與 Webhook 回調地址
- IP 白名單 (IP Whitelist):
- 為了防範金鑰洩漏帶來的風險,商戶需在商戶後台 「安全設定」 中設定調用網關 API 的伺服器公網出口 IP 地址。
- 只有處於白名單列表內的 IP 請求才會被受理,非白名單 IP 將直接返回
403 Forbidden(IP_NOT_WHITELISTED)。
- Webhook 回調地址 (Callback URL):
- 設定接收訂單交易結果、憑證上傳等事件推送的 HTTPS 伺服端介面地址。
- 平台禁止向內網私有 IP(如
127.0.0.1,192.168.x.x)推送 Webhook(內建 SSRF 防禦)。
步驟 4:沙盒聯調與正式投產
- 利用沙盒聯調環境進行全流程介面調用、簽名測試與 Webhook 驗簽演練。
- 完成端到端聯調後,切換為生產環境 Base URL 與生產金鑰,正式上線展業。
3. 環境與通訊規範
3.1 網關服務地址 (Base URL)
| 環境 | Base URL | 說明 |
|---|---|---|
| 沙盒測試環境 (Sandbox) | https://api-sandbox.surelink.io | 用於對接調試與模擬交易測試,不產生真實資金流動 |
| 生產環境 (Production) | https://api.surelink.io | 正式交易環境,高可用部署,資金真實結算 |
3.2 基礎通訊協定規範
- 通訊協定:必須採用 HTTPS (TLS 1.2+),保障傳輸層數據機密性。
- 字元編碼:所有請求與回應統一採用
UTF-8編碼。 - 資料格式:請求主體(Request Body)與回應主體(Response Body)統一使用
application/json。 - 時間格式:時間戳欄位統一採用 毫秒級 Unix 時間戳(如
1715000000000)或 標準 ISO 8601 格式(如2026-10-11T08:30:00.000Z)。 - 金額精度與表示:
- 數位資產金額(如 USDT):固定採用字串形式傳輸,最多保留 6 位小數(如
"100.500000")。 - 法幣金額(如 CNY):固定採用字串形式傳輸,必須保留 2 位小數(如
"725.50")。
- 數位資產金額(如 USDT):固定採用字串形式傳輸,最多保留 6 位小數(如
