账户中心 › 指南
账户中心是其余五个产品的地基:令牌、商户账户、会员、Webhook 都在这儿。
账户中心概述
账户中心不是一门生意,它是其余五个产品共用的那一层。你在任何一条业务线上写的第一行代码都会经过它:换令牌、签名、建会员、收事件。
一张图:从建会员到业务准入
这条链上有三方(你 / 终端用户 / 我方)与两条轨道(L1、L2),外加一个可能从审核折回用户的补件回路。全在这张图里:
看图时抓住四件事:
- 会员是入口,KYC 是门槛。
POST /v1/members之后level恒为 0 —— KYC 结论不跨商户继承,别指望新会员自带等级。 - 两条轨道同型:你换一条链接 → 终端用户在我方页面上填 →我方审核。资料与影像一个字节都不经过你。L2 的前置是 L1 已通过(图中那条横向箭头)。
- 补件是回路不是终点:审核可以把单子退回让用户补材料,交完回到审核。L1 与 L2 共用同一套工单,靠出参的
level区分。 - 事件只说「变了」,结论一律回查。
kyc.result.updated不带 level、不带结论、status_version恒为 0 —— 收到之后查GET /v1/kyc。
⚠ 图里最容易看漏的一格:扫码付。 它的闸不是一个等级,
而是一条累计触发线 —— 未过 L1 的会员可以一直付,直到累计消费超过
kyc_trigger_amount才要求 L1。所以它在requirements里的
required_level是 0,另带kyc_trigger_amount。只看等级这条线永远表达不对。
完整分步说明见创建会员与 KYC 全流程。
三件它独有的职责
一、认证
一把 API Key 下发两个值:
api_key—— 换令牌用。我方只存哈希,丢了只能重发。signing_key—— 验签用。我方可取回,因为签名是对称的。
两者不可互换。详见鉴权与签名。
二、账户结构
商户(你)
├── 预付账户 逐资产(USDT / USD / …),我方向你收的费用从这里扣
├── 授信额度 我方给你的敞口,算进低水位判据
└── 会员 你的终端用户。他们的资产由你托管,我方只记账
会员是你的,不是我方的。 我方不管理他们的定价、限额与风控 ——那是你的生意。我方管的是你这个客户整体:额度、费用、能力、风险。
三、事件
一条事件的体里只有 ID 与状态,没有金额。要详情就拿 data.id 回查。理由与验签方式见 Webhook。
先读这几篇
| 篇 | 它回答什么 |
|---|---|
| 快速开始 | 从零到第一个真实调用 |
| 鉴权与签名 | 401 的九成来自这一页没读完 |
| 幂等 | 什么时候沿用同一把键,什么时候必须换新 |
| 代会员调用 | 什么时候必须带 x-on-behalf-of |
| 错误契约 | 按 code 分支,不要按 HTTP 码分支 |
三条能省掉大半返工的约定
- 金额一律字符串定点,位数 = 该资产的
ledger_scale。链上资产的 18 位小数超过2^53,用 JSON number 解析即精度事故。 - 504 用同一把幂等键重试(我方可能已经处理完);业务失败要换新键(同键会原样返回那次失败)。
- 未知状态值按未知处理并告警,不要 fallback 成「处理中」。我方承诺新增枚举前在变更日志登记。