Z Zise Developers English

实时查询卡号、CVV 与有效期

POST /v1/cards/{id}/secure-session scope: cards:secure
代会员调用 · 必带 x-on-behalf-of

校验这张卡同时属于当前商户与 x-on-behalf-of 指定会员后,每次都实时调用上游,明文返回卡号、CVV、有效期。PIN 不在响应中。

响应带 Cache-Control: no-store,我方不落库、不进日志、不进幂等缓存;但下游商户如何保存或展示这些字段,由下游自行承担合规责任。

⚠ 这张卡的 CVV 被上游锁掉时(详情里的 cvv_blocked: true),接口会返回 state_invalid。提前读 cvv_blocked 可避免一次无效调用。

前置条件

  • 卡在这个会员且这个商户名下

路径参数

字段类型必填说明
id string 必填 卡 id。带不带 crd_ 前缀都收。
字段类型必填说明
x-on-behalf-of string 必填 代哪个会员调用

响应

200实时查询成功;响应不得缓存
{
  "pan": "5240123412345678",
  "cvv": "123",
  "expiry_month": "08",
  "expiry_year": "29"
}
400state_invalid CVV 已被上游锁定 · service_unavailable 该卡上游未配置或暂不可读
404not_found 卡不存在,或不在这个会员/这个商户名下
502upstream_error 上游暂时无法返回卡密
请求
curl -X POST 'https://api.zinfra.vip/v1/cards/{id}/secure-session' \
  -H 'x-auth-token: Bearer $TOKEN' \
  -H 'x-on-behalf-of: $MEMBER_ID'
const res = await fetch("https://api.zinfra.vip/v1/cards/{id}/secure-session", {
  method: "POST",
  headers: {
    "x-auth-token": "Bearer $TOKEN",
    "x-on-behalf-of": "$MEMBER_ID",
  },
});
// 金额按字符串读,别让它变成 number
const data = await res.json();
import requests

res = requests.post(
    "https://api.zinfra.vip/v1/cards/{id}/secure-session",
    headers={
        "x-auth-token": "Bearer $TOKEN",
        "x-on-behalf-of": "$MEMBER_ID",
    },
)
# 金额用 Decimal(str(...)),不要 float
data = res.json()
req, _ := http.NewRequest("POST", "https://api.zinfra.vip/v1/cards/{id}/secure-session",
    nil)
req.Header.Set("x-auth-token", "Bearer $TOKEN")
req.Header.Set("x-on-behalf-of", "$MEMBER_ID")
res, err := http.DefaultClient.Do(req)
// 金额字段用 string 接,不要 float64
HttpRequest req = HttpRequest.newBuilder()
    .uri(URI.create("https://api.zinfra.vip/v1/cards/{id}/secure-session"))
    .header("x-auth-token", "Bearer $TOKEN")
    .header("x-on-behalf-of", "$MEMBER_ID")
    .method("POST", HttpRequest.BodyPublishers.noBody())
    .build();
// 金额字段用 String / BigDecimal,不要 double
$ch = curl_init('https://api.zinfra.vip/v1/cards/{id}/secure-session');
curl_setopt_array($ch, [
  CURLOPT_CUSTOMREQUEST => 'POST',
  CURLOPT_RETURNTRANSFER => true,
  CURLOPT_HTTPHEADER => [
    'x-auth-token: Bearer $TOKEN',
    'x-on-behalf-of: $MEMBER_ID',
  ],
]);
$res = curl_exec($ch);
// 金额用 bcmath / 字符串,不要 floatval
200
{
  "pan": "5240123412345678",
  "cvv": "123",
  "expiry_month": "08",
  "expiry_year": "29"
}