换一条 L2 进阶认证的托管屏链接
代会员调用 · 必带
x-on-behalf-of
需 x-idempotency-key
可选兼容接口,返回 24 小时有效的一次性托管链接。商户 App 推荐使用 POST /v1/kyc/l2/applications 直接提交参数,无需本接口。签票及提交时检查 L2 开关、主 L1 已通过、无未驳回 L2 申请。本接口前置不满足返回 state_invalid;校验失败不消耗票据。
前置条件
- L2 总开关已开启
- 该会员的主 L1 档案已
APPROVED - 该会员名下没有未被驳回的 L2 申请
请求头
| 字段 | 类型 | 必填 | 说明 |
|---|---|---|---|
x-on-behalf-of |
string | 必填 | 代哪个会员发起。external_member_id 或 mem_<uuid> 都认。
⚠ 它参与幂等指纹:同一把键换一个会员回 409。 |
x-idempotency-key |
string | 必填 | UUID v4。逐会员一把。 |
请求体
无字段。会员完全由 x-on-behalf-of 决定。
响应
201已签发。把
hosted_url 转给终端用户即可。
响应里没有会话 id,这是刻意的 —— 那段字符串就是凭据本身。{
"hosted_url": "https://api.zinfra.vip/hosted/kyc/l2/kyc_3c81f0d29a4417d18e0b2f6a1c9d4e77",
"expires_at": "2026-08-14T05:00:00.000Z"
}400
member_context_required 没带 x-on-behalf-of ·
state_invalid 三道前置有一道不满足
(不下发是哪一道 —— 用 GET /v1/kyc 的 level 与 l2_status 判断)403
insufficient_scope 缺 kyc:write404
member_not_found(含「属于别的商户」与「已停用」)409
idempotency_key_reused 同一把键换了会员或换了请求体 ·
idempotency_in_progress 首次请求还在处理中请求
curl -X POST 'https://api.zinfra.vip/v1/kyc/l2/sessions' \
-H 'x-auth-token: Bearer $TOKEN' \
-H 'x-on-behalf-of: $MEMBER_ID' \
-H 'x-idempotency-key: $IDEMPOTENCY_KEY' \
-H 'content-type: application/json' \
-d '{}'const res = await fetch("https://api.zinfra.vip/v1/kyc/l2/sessions", {
method: "POST",
headers: {
"x-auth-token": "Bearer $TOKEN",
"x-on-behalf-of": "$MEMBER_ID",
"x-idempotency-key": "$IDEMPOTENCY_KEY",
"content-type": "application/json",
},
body: JSON.stringify({}),
});
// 金额按字符串读,别让它变成 number
const data = await res.json();import requests
res = requests.post(
"https://api.zinfra.vip/v1/kyc/l2/sessions",
headers={
"x-auth-token": "Bearer $TOKEN",
"x-on-behalf-of": "$MEMBER_ID",
"x-idempotency-key": "$IDEMPOTENCY_KEY",
"content-type": "application/json",
},
json={},
)
# 金额用 Decimal(str(...)),不要 float
data = res.json()req, _ := http.NewRequest("POST", "https://api.zinfra.vip/v1/kyc/l2/sessions",
strings.NewReader(`{}`))
req.Header.Set("x-auth-token", "Bearer $TOKEN")
req.Header.Set("x-on-behalf-of", "$MEMBER_ID")
req.Header.Set("x-idempotency-key", "$IDEMPOTENCY_KEY")
req.Header.Set("content-type", "application/json")
res, err := http.DefaultClient.Do(req)
// 金额字段用 string 接,不要 float64HttpRequest req = HttpRequest.newBuilder()
.uri(URI.create("https://api.zinfra.vip/v1/kyc/l2/sessions"))
.header("x-auth-token", "Bearer $TOKEN")
.header("x-on-behalf-of", "$MEMBER_ID")
.header("x-idempotency-key", "$IDEMPOTENCY_KEY")
.header("content-type", "application/json")
.method("POST", HttpRequest.BodyPublishers.ofString("""
{}
"""))
.build();
// 金额字段用 String / BigDecimal,不要 double$ch = curl_init('https://api.zinfra.vip/v1/kyc/l2/sessions');
curl_setopt_array($ch, [
CURLOPT_CUSTOMREQUEST => 'POST',
CURLOPT_RETURNTRANSFER => true,
CURLOPT_HTTPHEADER => [
'x-auth-token: Bearer $TOKEN',
'x-on-behalf-of: $MEMBER_ID',
'x-idempotency-key: $IDEMPOTENCY_KEY',
'content-type: application/json',
],
CURLOPT_POSTFIELDS => <<<'JSON'
{}
JSON,
]);
$res = curl_exec($ch);
// 金额用 bcmath / 字符串,不要 floatval
201
{
"hosted_url": "https://api.zinfra.vip/hosted/kyc/l2/kyc_3c81f0d29a4417d18e0b2f6a1c9d4e77",
"expires_at": "2026-08-14T05:00:00.000Z"
}