卡发行 › 指南
用会员的 L1 资料在上游开卡,从他的资产余额充值到卡,全球消费。
卡发行概述
一张卡的一生
产品/BIN ─► 申请 ─► 开卡 ─► 充值到卡 ─► 消费
│
├─► 冻结 / 解冻
├─► 补换卡 / 挂失
└─► 销卡(先清空卡内资金)
实体卡多两段:绑卡与激活。
三件这条线独有的
一、卡密:我方只保证自己的服务器,归属对上就明文给你
我方只存前四后四。列表与详情永远是掩码。对你:校验这张卡属于你这个商户、且属于这个会员之后,明文返回卡号、CVV、有效期。PIN 不进读响应。你拿去给自己的用户看,是你的事。
终端用户必须能便利地拿到这三样,不该被送进我方托管页再验一次才看得见。
secure-session 实时调用上游并返回明文,响应带 no-store;这条接口不使用幂等缓存。
二、卡内的钱是会员的负债
它物理上在上游,我方在账本上给它一个独立的桶。所以:
- 销卡前必须清空卡内资金 —— 跳过的话上游「自动退回」的钱回的是我方账户
- 拒付罚金只扣可用余额,不碰卡内余额
三、充值到卡是两段异步
下单成功 ≠ 钱到卡了
recharge 成功只表示「下单收到了」。钱到卡要等到卡入账 Webhook。限额必须在到账确认之后才下发 —— 提前放开等于限额已开而钱没到。