1. 指引&规范
连连开放平台文档
  • 指引&规范
    • 接入规范说明
    • 接入流程指引
  • 收单服务
    • 更新日志
    • 接入准备
      • 微信
      • 支付宝
      • 快捷支付
      • 余额支付
      • 聚合收银台
      • 聚合二维码
      • 分账收款
      • 网银支付
      • 云闪付
      • 微信门店助手
      • 微企付
      • POS收款
    • 开发指引
      • 微信
      • 聚合二维码
      • 支付宝
      • 云闪付
      • 分账收款
      • 网银支付
      • 快捷支付
      • 余额支付
      • 聚合收银台
      • 微企付
      • POS收款
      • 微信门店助手
    • API接口
      • 收款类接口
        • 纯支付
        • 支付+账户
      • 付款类接口
        • 大额行号查询
        • 账户余额查询
        • 付款结果查询
        • 付款申请
      • 退款类接口
        • 纯支付
        • 支付+账户
      • 签约类接口
        • 签约绑卡申请
        • 签约绑卡验证
        • 签约绑卡查询
        • 签约解绑
        • 一键绑卡token签约绑卡申请
        • 对公签约申请
      • 查询类接口
        • 卡bin查询
        • 收款查询
        • 支持银行列表查询
        • 可分账金额查询
        • 分账单查询
      • 通用类接口
        • AT风险管理
          • 投诉单列表查询
          • 投诉单详情查询
          • 处理投诉
          • 投诉单协商历史查询
          • AT投诉单异步通知
          • 反馈处理结果-仅微信
          • 图片上传
          • 图片下载-仅微信
          • 商户违规记录
        • 免验授权
        • 支付订单关闭
        • 交易二次短信验证
      • 异步通知类
        • 分账配置异步通知
        • 付款结果异步通知
        • 收款结果异步通知
        • 退款结果异步通知
        • 加款结果异步通知
        • 分账结果异步通知
        • TOKEN签约结果异步通知
        • 对公签约结果异步通知
        • AT投诉单异步通知
  • 账户服务
    • 更新日志
    • 接入准备
      • 记账簿管理
      • 记账结算
      • 内部记账
      • 外部记账
      • 定向付款
    • 开发指引
      • 记账簿管理
      • 记账结算
      • 内部记账
      • 外部记账
      • 定向付款
      • H5页面指导手册
    • API接口
      • 账户管理类接口
        • 正常开户
          • 注册手机验证码申请
          • 注册手机验证码验证
          • 个人用户开户申请
          • 企业用户开户申请
          • 个人用户开户验证
          • 企业用户开户验证
        • 待激活开户
          • 个人用户待激活开户
          • 企业用户待激活开户
          • 开户激活申请
          • 开户激活验证
        • 打款验证接口
          • 打款验证
        • H5页面
          • 用户开户[页面接入]
          • 用户绑定卡管理
          • 账户管理H5页面
        • 绑定银行账户管理类接口
          • 新增绑定银行账户申请
          • 新增绑定银行账户验证
          • 用户解绑银行账户
          • 更换绑定银行账户申请
          • 更换绑定银行账户验证
          • 修改预留手机申请
          • 修改预留手机验证
        • 账户信息修改类接口
          • 个人用户信息修改
          • 企业用户信息修改
          • 用户等级修改
          • 修改注册手机号申请
          • 修改注册手机号验证
        • 密码管理
          • 修改支付密码
          • 找回密码申请
          • 找回密码验证
          • 申请密码控件TOKEN
          • 支付密码校验
        • 销户
          • 销户申请
        • 账户查询
          • 资金流水列表查询
          • 资金流水详情查询
          • 交易流水结果查询
          • 绑卡信息查询
          • 用户信息查询
          • 账户信息查询
        • 委托授权协议
          • 协议申请
          • 协议修改申请
          • 协议关闭
          • 协议单条查询
          • 协议分页查询
        • 异步通知
          • 等级升级异步通知
          • 个人用户开户结果通知
          • 企业用户开户结果通知
          • 绑定账户管理异步通知
          • 销户结果异步通知
          • 修改注册手机结果异步通知
          • 事中管控异步通知
          • 协议异步通知
          • 修改预留手机结果异步通知
          • 用户信息修改异步通知
      • 账户交易类接口
        • 记账结算
          • 记账结算申请
          • 记账结算/外部记账确认
        • 收款记账
          • 交易记账申请
          • 交易记账确认
          • 交易记账退款申请
          • 交易记账退款确认
          • 交易记账撤销
        • 内部记账
          • 内部记账申请
        • 外部记账
          • 外部记账申请
          • 虚拟卡代发申请
        • 担保交易
          • 担保确认
          • 担保确认撤销
        • 定向付款
          • 绑定申请
          • 绑定异步通知
          • 发放申请
          • 发放确认
          • 发放结果查询
          • 发放结果通知
          • 电子回单生成
          • 电子回单下载
        • 查询类接口
          • 支付结果查询
          • 记账结算/外部记账结果查询
          • 担保交易信息查询
        • 异步通知类
          • 支付结果异步通知
          • 退款结果异步通知
          • 线下加款成功通知
          • 加款退回完成通知
          • 记账结算/外部记账结果异步通知
          • 结转完成异步通知
  • 信用分期
    • 更新日志
    • 接入准备
      • 分期码+信用卡分期
      • 京东白条分期
    • 开发指引
      • 分期码
      • 信用卡分期
      • 京东白条分期
      • 分期收银台国补
    • API接口
      • 分期收款类接口
        • 分期收银台创单
        • 分期支付申请
        • 分期支付验证
        • 订单关闭
        • 分期银行费率查询
        • 分期支付结果查询
      • 分期退款类接口
        • 分期退款申请
        • 分期退款结果查询
      • 异步通知类
        • 支付结果异步通知接口
        • 退款结果异步通知接口
      • 国补类接口
        • 国补数据同步
        • 国补核销结果查询
        • 国补占用
  • 商户管理
    • 更新日志
    • 接入准备
      • 商户进件
      • 微信支付宝进件
    • 开发指引
      • 商户进件
      • 微信支付宝进件
    • API接口
      • 进件&信息修改相关接口
        • 商户管理类接口
          • 开户申请
          • 进件结果通知
          • 商户进件结果查询
        • 信息修改类接口
          • 基本信息修改
          • 产品业务信息修改
          • 变更结果查询
          • 变更结果异步通知
        • 服务商图片上传接口
          • 图片上传
        • AT子商户号新增
          • AT子商户报备
        • 微信参数配置
          • 子商户参数配置-仅微信
        • AT子商户配置查询-仅微信
  • 公共服务
    • 更新日志
    • 接入准备
      • 通用接入准备
      • 密码控件
      • 风控参数
    • 开发指引
      • 密码控件
      • 风控参数
      • 全球根证书升级
    • 公共类API接口
      • 二级户AT子商户报备
        • 二级户AT商户报备
        • 子商户参数配置-仅微信
      • 大额行号查询
      • 卡bin查询
      • 支付订单关闭
      • 随机密码因子获取
      • 文件上传
      • 交易二次短信验证
      • 电子回单生成
      • 电子回单下载
      • 商户对账单获取
    • 公共资源
      • 返回码列表
      • 银行编码
      • 省市码表
      • 区县编码表
      • 外部记账支持银行列表
      • 快捷支付支持银行限额表
      • 一键绑卡支持列表
      • 企业网银支持银行列表
      • SFTP对账文件说明
      • 服务协议
      • 商户站操作手册
      • 账户类型列表
      • 账户属性与等级
      • 回单交易类型说明
      • MCC码
      • 国家或地区编码
      • 海关编码
  • 跨境服务
    • 更新日志
    • 接入准备
      • 海关推单
    • 开发指引
      • 海关推单
    • API接口
      • 海关推单类接口
        • 海关推送申请
        • 推单查询
        • 推送结果通知
  • 易企汇
    • 易企汇产品介绍&开发指南
    • 接入准备
      • 易企汇
    • 开发指引
      • 银行路由信息表
      • 易企汇
    • API接口
      • 付款人
        • 付款人认证申请
        • 付款人认证申请结果查询
      • 收款人
        • 收款人认证申请
        • 收款人申请结果查询
        • 删除收款人
        • 收款人详情
      • 贸易材料
        • 贸易材料申请
        • 贸易材料申请结果查询
        • 贸易材料可用额度查询
      • 付汇
        • 付汇申请
        • 付汇结果查询
      • 异步通知类
        • 贸易材料申请结果通知
        • 付汇申请结果通知
        • 付款人认证申请结果通知
        • 收款人申请结果通知
  1. 指引&规范

接入流程指引

测试环境资料#

示例Demo(持续完善...)#

聚数开放平台API接口的Java示例代码
点击下载
SKILL接入-非平台商
点击下载

测试商户号#

该商户号仅供使用于测试环境(调用测试环境接口地址),测试环境接口调试,不会涉及真实的资金。此商户号为公共测试商户号,若需要单独申请测试商户号,可以联系技术支持申请。测试商户号为动态配置,仅供参考。生产商户号默认无免密免验额度,额度为方便快速测试所设,且二级户开户需要开户意愿。若无特配申请,请按生产商户号配置联调。
商户号(mch_id):2020042200284052
PHP语言使用pkcs1格式,Java语言、C#语言使用pkcs8格式
该商户号私钥(pkcs1格式):
-----BEGIN RSA PRIVATE KEY-----
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
-----END RSA PRIVATE KEY-----
该商户号公钥(pkcs1格式):
-----BEGIN PUBLIC KEY-----
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDw/pmpStlt1CV31+azu/YEVGy3vpMArJMO1cxE1wOEH/+VVpT8Tm9ekpX5ZBOM8iJ4RsHoY1E71z73mzbWSSaSkvkP+6FsOoTENXCAvfQ1plejq47c+tU5ouQP+EJ2KlJthkUnH658iC0MPf6opJL8o6NKT7CDE9q4Zrt9S0skjQIDAQAB
-----END PUBLIC KEY-----
该商户号私钥(pkcs8格式):
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
该商户号公钥(pkcs8格式):
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDw/pmpStlt1CV31+azu/YEVGy3vpMArJMO1cxE1wOEH/+VVpT8Tm9ekpX5ZBOM8iJ4RsHoY1E71z73mzbWSSaSkvkP+6FsOoTENXCAvfQ1plejq47c+tU5ouQP+EJ2KlJthkUnH658iC0MPf6opJL8o6NKT7CDE9q4Zrt9S0skjQIDAQAB

联调工具#

测试环境联调工具列表

请求IP报备#

当请求连连开放接口时,连连侧会做来源IP的安全校验,判断该IP是否报备过,如果没有报备过,接口同步返回报错:IP未报备,所以需要您提前报备请求连连接口的服务器公网IP(可以报备多个)
PS:如果初始报备IP后,后续有IP新增或移除也是相同流程
方式一(推荐)
方式二(备选)
登录 聚数商户站后台, 进入商家中心选择参数配置,在此处提交需要报备的IP(多个IP报备用英文逗号隔开)
如图所示:
image.png
以下是连连接口域名入口IP,如有需要,可以惠存
115.238.30.69,115.238.30.76,183.136.171.33
101.71.136.23,101.71.136.29
112.17.38.119,112.17.38.126
101.37.133.67,203.107.32.166

公私钥生成及配置#

当您的应用和连连做数据交互时,我们使用RSA公私钥加解密的方式作为身份合法性校验的一种方式。 您需要为您的应用生成属于您的公私钥对,其中私钥用于接口请求时加签使用,公钥上传到连连用于验证您系统发起的接口请求的身份合法性。
公私钥生成
公钥上传配置
连连公钥
1
下载OpenSSL工具
生成公私钥对时,推荐使用OpenSSL完成。
OpenSSL官方下载地址:https://www.openssl.org/source
Openssl-0.9.8k_WIN32RSA密钥生成工具包:https://oss-mpay-static.lianlianpay.com/tps/5292a714-5013-4125-b82e-bd3a9d09057d.rar
2
生成私钥
执行如下命令,执行成功后,会在目录下生成rsa_private_key.pem文件,该文件为pkcs1格式的私钥(PHP语言使用)
开发语言是Java或者C#的还需要将私钥格式转为pkcs8
3
生成对应公钥
执行如下命令,执行成功后,会在目录下生成rsa_public_key.pem文件

域名报备(可选)#

当您需要使用连连提供的收银台页面时,连连会去校验访问收银台的来源域名
要求:
来源域名必须有(没有带上来源域名,页面会报错:未检测到请求来源域名)
该来源域名必须是在连连报备过的(没有报备,页面会报错:来源域名未报备)
PS:没有使用连连的收银台页面,可以不需要进行域名报备
需联系连连商务同事走内部流程发起域名报备申请(只能报备二级域名)

线下加款通知地址配置(可选)#

有线下加款场景的时候,需要提供线下加款通知地址给技术支持配置在商户号上,邮件模板如下。
加款成功后,会有异步通知到这个地址。
通知信息详情请看 线下加款成功通知
📧
申请邮件模板
邮件主题:商户线下加款异步通知地址配置申请-商户名称XXX
发送邮箱:tech_support@lianlianpay.com
邮件内容(示例):
xxxx商户线下加款异步通知地址配置申请
商户号:2020042200284052
商户名称:测试商户有限公司
线下加款异步通知地址:https://abc.xxxxx.com/

签名机制#

为保证您与连连之间消息来往的安全性,防止支付或者通知的数据被伪造,篡改,连连要求对所有来往的信息加入签名机制。
连连目前采用的是 RSA 加密方式中的md5withRSA算法实现的签名机制。
加签
验签
签名内容产生规则:
1.
获取请求完整JSON报文,使用MD5计算出报文摘要值(全小写)
2.
将该MD5计算出的摘要值按照md5withRSA的签名算法,使用您的私钥进行加签
3.
将签名值使用Base64转码得到签名串signature
4.
将签名方式和签名值设置在http header中,并自定义如下对应属性(Signature-Data):
自定义Header key是否必须描述
Signature-Type是签名方式:RSA
Signature-Data是签名值RSA签名,见安全签名机制
Signature-Data = Base64(RSA(MD5(完整JSON报文)))
mch_id可选商户在连连系统中的唯一标识,mch_id和sp_no需传其一即可
sp_no可选服务商编号,mch_id和sp_no需传其一即可
timestamp是时间戳,格式:yyyyMMddHHmmss,例如20250106145022

签名生成流程(体验)#

以下签名生成流程使用测试环境测试商户号调用 卡bin查询 接口为例,进行演示。
请求json报文:
{"card_no":"9558834301000461394","mch_id":"2020042200284052"}
1
生成请求Json报文的MD5摘要值
使用 MD5在线生成工具 生成请求Json报文的MD5摘要值(32位小写)
MD5摘要值为:
51a592df873c64dd2c2c88ce8c365ec7
image.png
2
使用私钥对MD5摘要值进行加签
使用 RSA私钥加签在线工具 对步骤1生成的MD5摘要值进行RSA私钥加签(测试商户号私钥)
签名值为:
q2G8ulbvKZEOkBCeyK8s++rATQfMjvn0JhQGELe7wn8Qih0qmuM3pgjJ9BVDza3qcGcLbKXfUCusBW17fAjyyWz33ucgxyS9VVUrgFsO0acVlrQK7xJpIy0X6Z2jjNvSZhpPxLxktDZyRHA7WGQZFo1SL5HsUMlBIxj69OjAG2c=
image.png
3
使用APIFOX等http client客户端工具发起http请求
请求头headers配置信息:
image.png
发起请求:
image.png

公钥加密方法#

RSA公钥加密#

部分字段需要用RSA公钥加密后传输,加密公钥为连连的公钥,加密方法和密钥如下所示:
JAVA示例
PHP示例

异步通知#

概述和特征#

交易请求和开户请求完成后,连连会把相关结果和信息异步发送给您,您的系统需要接收该通知,并按照约定内容响应。

异步通知是HTTP POST请求#

连连下发的异步通知是一个HTTP POST请求,以数据流的形式发送,您的系统需要使用读取字节流的方式进行获取,不同语言的获取形式举例:
file_get_contents("php://input"); // php

request.getInputStream(); // Java

Request.inputStream; // asp

异步通知的Content-type为text/json;charset=utf-8#

接收异步通知地址要求#

通知地址公网可访问
端口:https协议支持端口443,http协议支持端口80,建议使用https协议
对于https地址,您证书必须为认证机构颁发的证书,不可使用非授信组织颁发的测试证书,如不可使用自行颁发的证书

异步通知重发机制#

当连连下发异步通知后,贵司系统没有按照约定内容响应,连连异步通知是有重发机制,会进行重复通知,频率为2分钟,共30次,在30次内,按照约定内容响应,就会停止重复通知。

连连异步通知下发的服务器IP#

以下是连连异步通知下发的服务器IP,建议您加入到服务器的白名单中
115.238.30.68,101.71.136.20,112.17.38.116,183.136.171.62,47.97.113.169,47.97.186.139,101.37.146.140,47.97.201.103,47.97.120.214,47.97.175.245

异步通知处理流程#

以下是当您的系统成功获取到异步通知后,我们建议的处理步骤
1
内容验签
您的系统对于交易结果通知的内容必须要先做签名验证,验签详情请参考 签名机制-验签,并校验返回的交易金额是否与您系统的订单金额一致,防止数据泄漏导致出现假通知,造成资金损失。
2
系统业务逻辑异步处理
当验签通过后,如果您需要使用连连发送的异步通知内容触发后续的业务逻辑处理,我们这边建议您的系统进行异步处理业务逻辑,因为如果您的业务逻辑处理过程耗时高,会存在等待响应超时的情况。
超时判断规则:
超过5秒TCP握手没有成功,连连系统认为超时
TCP握手成功后,超过5秒没有响应,连连系统认为超时
3
按照约定内容响应
当验签完成,并且触发了业务逻辑的异步处理后,您的系统需要返回Success字符串,则视为成功,连连系统停止通知,否则会按照通知策略发起重试,直到通知机制完成
4
具备处理重复通知能力
另外,由于互联网中存在拥塞、丢包、重发等现象,连连支付异步通知可能在极端情况下以未定义的顺序到达您的服务端;又或可能存在由于网络延时、丢包等原因,导致您的系统接收到交易成功通知后,接收到相同交易的重复通知。此时需要您的系统对支付成功通知做且仅做一次成功业务的处理,您的系统必须具备接收重复通知处理的能力。
当您的系统首次收到异步通知时,对其做出响应,处理您的业务逻辑并置已处理的标志;之后再次收到的异步通知,均进行响应但不做业务处理。
您的系统必须具备处理重复异步通知的能力,若未对其进行处理,由重复通知导致的重复入账等资金风险由您自行承担
上一页
接入规范说明
下一页
收单服务
Built with