• 接入指引
    • 异步回调
    • 文件上传
    • 认证
      • 获取令牌
        POST
    • 商户入网
      • 创建商户
        POST
      • 更新商户
        POST
      • 商户查询
        GET
    • 收款账户
      • 申请收款账户
        POST
      • 查询申请状态
        GET
      • 账户注销
        POST
      • 查询账户信息
        GET
      • 查询账户余额
        GET
      • 入账记录批量查询
        POST
      • 入账补充资料
        POST
    • 转账
      • 创建内部转账
        POST
      • 单笔转账查询
        GET
      • 转账流水分页查询
        POST
    • 付款
      • 创建付款订单
        POST
      • 单笔付款查询
        GET
      • 付款流水分页查询
        POST
    • 虚拟卡
      • 卡钱包
        • 开通卡钱包
        • 创建充值订单
        • 创建提现订单
        • 修改卡钱包状态
        • 查询卡钱包信息
        • 查询卡钱包流水
        • 获取可用的卡BIN码列表
        • 获取充值-收款账号/提现渠道
      • 卡片
        • 开卡申请
        • 卡片提额
        • 卡片降额
        • 查询卡片详细信息
        • 查询卡片手续费订单记录
        • 查询卡片支付订单详情
        • 分页查询卡片支付订单记录
        • 卡片冻结/解冻/注销
      • 持卡人
        • 创建持卡人
    • 异步回调
      • 商户
        • 商户审核回调通知
      • 收款账户
        • 账户申请结果通知
        • 账户注销/信息变更通知
        • 账户入账通知
      • 付款
        • 付款成功通知
        • 付款失败通知
        • 退款通知
      • 卡片
        • 卡片授权订单相关
        • 卡片注销、冻结,解冻
      • 卡钱包
        • 卡钱包审核回调
        • 卡钱包充值回调
        • 卡钱包提现回调

    接入指引

    一、接入模式#

    平台支持商户模式、机构模式两种模式接入,可根据主体资质与业务需求选择。

    1. 商户模式#

    适用对象:面向跨境电商卖家、海外广告主等跨境经营类商户。
    核心开放能力:虚拟信用卡。

    2. 机构模式#

    适用对象:面向持牌支付机构,助力其为旗下商户一站式提供 VA 账户开立、跨境收款、转账、付款等全流程跨境支付服务。
    核心开放能力:商户准入入网、收款账户开通、收款、转账、付款等能力。

    二、接入准备工作#

    1. 账号准备
    注册商户平台/机构平台,若已有账号,可直接登录商户平台/机构平台。
    2. 开发者配置
    进入“开发者管理”模块,提交回调地址(用于接收异步回调通知的接口地址)、客户端Public Key,审核通过后系统会邮件发送:client_id、client_secret、服务端 RSA 公钥信息。
    3. 密钥生成与录入
    客户端需要自己生成适配 SHA256withRSA 算法的 RSA 公私钥,客户端公钥需录入平台(录入时删除 -----BEGIN PUBLIC KEY----- 开头和 -----END PUBLIC KEY----- 结尾,仅保留中间纯文本内容),否则服务端验签不能通过。
    4. 接口调用说明
    1)client_id,client_secret用于获取访问令牌。
    2)服务端 RSA 公钥用于异步通知回调客户端,客户端采用 SHA256withRSA 算法进行验签。
    3)客户端调用业务接口需要携带令牌,并对报文使用客户端私钥签名。

    三、API 地址#

    测试:https://test-api.moneycomeon.com/
    生产:https://api.falpay.com/

    四、获取访问令牌(access_token)#

    1. 接口用途#

    获取调用业务接口的身份认证令牌,令牌有效期内可复用,过期需重新获取。

    2. 调用说明#

    1)请求需携带我方分配的 client_id(客户端标识)、client_secret(客户端密钥)。
    2)从接口返回结果中提取 access_token,作为后续业务接口的调用凭证。
    3)具体接口文档请参考【认证-获取令牌】。

    五、调用业务接口#

    调用我方各类业务接口完成具体业务操作,所有业务接口均遵循此调用规则。

    1. 请求头必传参数#

    (4个核心参数,格式/规则严格遵循)
    请求头名称取值规则
    Authorization固定格式:Bearer {{access_token}}({{access_token}}替换为实际获取的令牌,Bearer后必须加英文空格)
    X-Signature用客户端私钥,对完整的请求Body字符串原文做SHA256withRSA签名,签名结果经Base64编码后的值
    X-Timestamp当前系统毫秒级时间戳(13位纯数字),用于校验请求时效性
    X-Nonce32位唯一随机串,每次请求必须不同(推荐UUID去除-生成),用于防重放攻击

    2. 请求体核心要求#

    请求Body必须为完整字符串(如JSON字符串),签名时需使用未做任何修改、与实际发送完全一致的Body字符串原文,包括字段顺序、空格、转义符等,否则会导致签名校验失败。

    3. 调用顺序#

    先构造并确定请求Body字符串 → 生成X-Signature签名 → 携带请求头与Body发起请求。

    4. 业务接口#

    具体接口文档请参考业务接口文档

    5. 签名工具类#

    六、错误码#

    错误码错误描述
    PN000001无接口访问权限
    PN000002缺少签名参数
    PN000003签名验证失败
    PN000004缺少防重参数
    PN000005防重校验失败
    PN000006IP 白名单校验失败
    PN000007读取请求体异常
    PN000008Token 无效 / 缺失
    PN000009RSA 秘钥生成失败
    PN001001客户端 ID 为空
    PN001002客户端不存在
    PN001003客户端已禁用
    PN001004客户端已过期
    PN001005客户端数据库查询异常
    PN001006客户端信息为空
    PN001007客户端密钥错误
    PN001008仅支持 client_credentials 授权类型
    PN001009client_id 和 client_secret 不能为空
    PN003001不支持的接口名
    PN003002业务服务不可用
    PN003003业务请求数据为空
    PN003006代理商或租户信息不存在
    PN003007获取代理商或商户信息失败
    PN003009业务接口返回空数据
    PN003010API 调用参数格式错误
    PN004001客户端必须审核通过后方可操作
    PN004002客户端必须提交资料后方可操作
    PN004003客户端资料已经提交过
    PN999999系统异常
    修改于 2026-05-07 04:11:09
    下一页
    异步回调
    Built with