实时查询卡号、CVV 与有效期
代会员调用 · 必带
x-on-behalf-of
校验这张卡同时属于当前商户与 x-on-behalf-of 指定会员后,每次都实时调用上游,明文返回卡号、CVV、有效期。PIN 不在响应中。
响应带 Cache-Control: no-store,我方不落库、不进日志、不进幂等缓存;但下游商户如何保存或展示这些字段,由下游自行承担合规责任。
⚠ 这张卡的 CVV 被上游锁掉时(详情里的 cvv_blocked: true),接口会返回 state_invalid。提前读 cvv_blocked 可避免一次无效调用。
前置条件
- 卡在这个会员且这个商户名下
路径参数
| 字段 | 类型 | 必填 | 说明 |
|---|---|---|---|
id |
string | 必填 | 卡 id。带不带 crd_ 前缀都收。 |
请求头
| 字段 | 类型 | 必填 | 说明 |
|---|---|---|---|
x-on-behalf-of |
string | 必填 | 代哪个会员调用 |
响应
200实时查询成功;响应不得缓存
{
"pan": "5240123412345678",
"cvv": "123",
"expiry_month": "08",
"expiry_year": "29"
}400
state_invalid CVV 已被上游锁定 · service_unavailable 该卡上游未配置或暂不可读404
not_found 卡不存在,或不在这个会员/这个商户名下502
upstream_error 上游暂时无法返回卡密请求
curl -X POST 'https://api.zinfra.vip/v1/cards/{id}/secure-session' \
-H 'x-auth-token: Bearer $TOKEN' \
-H 'x-on-behalf-of: $MEMBER_ID'const res = await fetch("https://api.zinfra.vip/v1/cards/{id}/secure-session", {
method: "POST",
headers: {
"x-auth-token": "Bearer $TOKEN",
"x-on-behalf-of": "$MEMBER_ID",
},
});
// 金额按字符串读,别让它变成 number
const data = await res.json();import requests
res = requests.post(
"https://api.zinfra.vip/v1/cards/{id}/secure-session",
headers={
"x-auth-token": "Bearer $TOKEN",
"x-on-behalf-of": "$MEMBER_ID",
},
)
# 金额用 Decimal(str(...)),不要 float
data = res.json()req, _ := http.NewRequest("POST", "https://api.zinfra.vip/v1/cards/{id}/secure-session",
nil)
req.Header.Set("x-auth-token", "Bearer $TOKEN")
req.Header.Set("x-on-behalf-of", "$MEMBER_ID")
res, err := http.DefaultClient.Do(req)
// 金额字段用 string 接,不要 float64HttpRequest req = HttpRequest.newBuilder()
.uri(URI.create("https://api.zinfra.vip/v1/cards/{id}/secure-session"))
.header("x-auth-token", "Bearer $TOKEN")
.header("x-on-behalf-of", "$MEMBER_ID")
.method("POST", HttpRequest.BodyPublishers.noBody())
.build();
// 金额字段用 String / BigDecimal,不要 double$ch = curl_init('https://api.zinfra.vip/v1/cards/{id}/secure-session');
curl_setopt_array($ch, [
CURLOPT_CUSTOMREQUEST => 'POST',
CURLOPT_RETURNTRANSFER => true,
CURLOPT_HTTPHEADER => [
'x-auth-token: Bearer $TOKEN',
'x-on-behalf-of: $MEMBER_ID',
],
]);
$res = curl_exec($ch);
// 金额用 bcmath / 字符串,不要 floatval
200
{
"pan": "5240123412345678",
"cvv": "123",
"expiry_month": "08",
"expiry_year": "29"
}