# 哥伦比亚支付API文档

# 关于回调:必读

1.收到支付成功回调后,订单金额以实际支付订单金额(orderActualAmount)为准。

2.重复回调:确认回调响应代码是否为{"code":200,"success":true}

3.IP加白操作:在客户端开发者中心 -> API KEY中的白名单输入框进行加白。

4.AccessKey无效:需将创建的AccessKey发送给技术客服进行二次加白。

5.IP受限:确认所有服务器IP和回调IP是否已完成加白。

# 1. 如何获取API Key

  用户登录收银台 -> 开发者中心 -> API Key -> 创建API key。API Key 都有单独的配置页,并绑定固定的 IP 地址(“0.0.0.0”表示不做 IP 拦截过滤,任何IP都可以访问),可配置不同的 API Key 满足不同的需求。请不要泄露您的 Access Key 及 Secret Key,以免造成资产损失。Secret Key 生成后将无法再次查看,请注意及时保存,如您忘记了 Secret Key,请在商户后台回收该密钥对并申请新的密钥对。

# 1.1 如何创建API KEY

• 点击开发者中心-API Key

• 1选择是否开启调试模式 ( 开启调试模式后,你有任何错误会有规范的提示信息和日志查看地址 )

• 2选择API Key权限

• 3输入白名单地址 (0.0.0.0 表示任意IP地址可以访问)

注:( 输⼊⽩名单域名时应注意多个IP时用","隔离。)

• 4点击创建,可⽣成API KEY

(⽣成API KEY后可以在下⽅我的API KEY列表进⾏复制、查看、编辑和删除等操作,注意Secret key只在生成的时候出现一次,请妥善保存,如您忘记了Secret Key,请回收该密钥对并申请新的密钥对。)

• 点击编辑可关闭或开启【开始调试】及修改API Key权限和白名单地址,修改完成后点击保存即可

注意:创建或编辑API Key之后请耐心等待90秒API Key生效

# 2. 如何使用API Key

当前API Key是在请求的Header中添加参数列表

参数名 参数说明 类型 是否必须
access_key Api Key 访问密钥 (如:TPhoa7ZQ) String
timestamp 毫秒级时间戳(13位 如:1679669488472) String
nonce UUID(36位 如:02f7a04f-53cc-47d4-bb3f-fae69dab49ac) 五个部分分别为8个字符、4个字符、4个字符、4个字符、12个字符,中间用“-”号间隔 String
sign 参数签名 (如:GXx2wYUD6UVr+zcmeCSFFPzcBLA=) String

# 3. 技术侧参数接入流程

# 4. 如何接口签名

# 签名说明

  API 请求在通过 internet 传输的过程中极有可能被篡改,为了确保请求未被更改,除公共接口(基础信息,行情数据等)外的私有接口均必须使用您的 API Key 做签名认证,以校验参数或参数值在传输途中是否发生了更改。

一个合法的请求由以下几部分组成:

  • access_key: API 访问密钥;
  • secret_key: 签名加密所使用的密钥(仅在后台申请 API Key 时可见一次,请复制保存在安全处,不可泄露);
  • timestamp: 您发出请求的时间 (UTC 时间) 。如:1632811287325(13位)。在查询请求中包含此值有助于防止第三方截取您的请求;
  • nonce: 随机 UUID 字符串。如:053a1b81-48a0-4bb1-96b2-60f6e509d911(36位);
  • sign: 签名计算得出的值,用于确保签名有效和未被篡改;
  • 所有接口都需要在http请求头 (header) 中传递以上除 secret_key 外的几个公共参数,公共参数包含(access_key ,timestamp,nonce,sign)其他涉及到签名参数以API接口说明为准 。

# 签名步骤

​ 1.定义一个 Map 字典类型对象,将请求中的参数以 key-value 的形式放入其中

​ 2.将 access_key、timestamp、nonce 也放入第一步定义的 Map 中

​ 3.将 Map 里面的属性按照 ASCII 码从小到大做升序排序(字典序)并将 Map 转换输出为“key1=value1&key2=value2” 形式的字符串

​ 4.将上一步转换的字符串用 secret_key 进行 HMAC_SHA1 加密并进行 Base64 转码,得到 sign 参数值。secret_key 是在收银平台创建的 apikey 中的信息

​ 5.将 sign 值和其他所需参数加到请求头 header 中,发送请求目标接口

# 签名调试工具

  • SignUtil: 用户登录收银台 -> 开发者中心 -> API 文档 -> 签名工具 打开签名工具页面 (工具中的access_key请使用有效的access_key 并且请设置允许这个access_key访问的IP白名单为 0.0.0.0,我们强烈推荐使用过的access_key调试完成后废弃)

# 5. 接口列表

# 5.1 测试接口连通性

请求方式

Get

请求URL

/ping

响应数据

{"version":"1.0.1","timestamp":1688116827306}

响应参数说明

Param Type Desc
version String 返回该参数则本文档中所有接口都可正常请求
timestamp int64 Unix时间戳

# 5.2 新建代收订单

请求方式

Post

请求URL

/api/v3/col/createCollectingOrder

请求类型

Header: { 'Content-Type': 'application/json;charset=utf-8'}

请求头

Param Desc Sample
access_key 商户后台获取 pFqV75X3
timestamp Unix时间戳13位 毫秒 1679724896223
nonce UUID V4 794c26b0-d33c-4394-b2bb-c485eca16d9e
sign 计算出来的签名 kAXyh+eerqrefyaF8dyFB0M4FVo=

请求参数

{
    "amount":"1000",
    "channelType":"BANK",
    "externalOrderId":"123522221525355533552",
    "notifyUrl":"https://platform.hambit.co/#/home/dashboard"

}

请求参数说明

Param Desc Sample Require
amount 收款金额(String) 应为整数 40.20 required
channelType 支付类型(String)oneof=BANK GEN BANK(根据实际情况二选一) required
externalOrderId 商户订单号 max=64 (String) 354997490558818072 required
notifyUrl 通知URL(String,URL) http://192.168.1.135:30001 optional
remark 备注 max=255(String) 123 optional
returnUrl 返回地址(String,URL) http://192.168.1.135:30001 optional

响应类型

Header: { 'Content-Type': 'application/json;charset=utf-8'}

响应数据

{
    "code": "200",
    "success": true,
    "msg": "成功",
    "msgEn": "SUCCESS",
    "data": {
        "cashierUrl": "https://t-cashier-fiat.hambit.co/OCURRPAID202404160704111713251051380DEV001OO0000000200014990?data=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&pm=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",
        "currency": "COP",
        "currencyOrderVo": {
            "orderId": "OCURRPAID202404160704111713251051419DEV001OO0000000400014991",
            "externalOrderId": "123522221525355533552",
            "currency": "COP",
            "amount": "1000",
            "tradeNote": ""
        }
    }
}

响应参数说明

Param Type Desc
cashierUrl String 收银台链接
currency String 币种编码
amount String 收款金额
externalOrderId String 商户订单号
orderId String 系统订单ID
tradeNote String 备注

# 5.3 新建代付订单

请求方式

Post

请求URL

/api/v3/col/createTransferOrder

请求类型

Header: { 'Content-Type': 'application/json;charset=utf-8'}

请求头

Param Desc Sample
access_key 商户后台获取 pFqV75X3
timestamp Unix时间戳13位 毫秒 1679724896223
nonce UUID V4 794c26b0-d33c-4394-b2bb-c485eca16d9e
sign 计算出来的签名 kAXyh+eerqrefyaF8dyFB0M4FVo=

请求参数

{
    "currencyAmount":"1000",
    "channelType":"BANK",
    "externalOrderId":"131331323132223311",
    "accountNo":"3193525521",
    "accountType":"CC",
    "userInfoNo":"1193481877",
    "userInfoName":"lina",
    "userInfoType":"CUENTADEAHORROS",
    "accountName":"NEQUI",
    "notifyUrl":"https://platform.hambit.co/#/home/dashboard",
	"remark":"test"
}

请求参数说明

Param Desc Sample Require
currencyAmount 代付金额 (String)应为整数 100 required
channelType 支付类型 oneof= BANK(String) BANK required
externalOrderId 商户订单ID max=64(String) 13133133131 required
accountNo 收款人账号 (String) 13133133131 required
userInfoType 收款人证件类型(String) CC TI NIT CE COLOMBIA_PASSPORT_ID CC 五个参数根据实际情况选择一个 required
userInfoNo 收款人证件号(String) 1231231 required
userInfoName 收款人姓名(String) jason required
accountType 收款人账户类型(String) CUENTADEAHORROS SAVINGS CHECKING CUENTADEAHORROS 三个参数根据实际情况选择一个 required
accountName 收款人银行名(String) NEQUI required
remark 备注 max=255(String) test optional
notifyUrl 通知URL(String) https://platform.hambit.co/#/home/dashboard optional

响应类型

Header: { 'Content-Type': 'application/json;charset=utf-8'}

响应数据

{
    "code": "200",
    "success": true,
    "msg": "成功",
    "msgEn": "SUCCESS",
    "data": {
        "orderId": "OCURRDRAW202404160704441713251084602DEV001OO0000000200014994",
        "orderStatus": "Accepted",
        "externalOrderId": "131331323132223311",
        "currencyType": "COP"
    }
}

响应参数说明

Param Type Desc
currencyType String 法币类型
externalOrderId String 商户订单id
orderId String 系统订单ID
orderStatus String 订单状态

# 5.4 查询代收订单

请求方式

Post

请求URL

/api/v3/col/query/collectingOrder

请求类型

Header: { 'Content-Type': 'application/json;charset=utf-8'}

请求头

Param Desc Sample
access_key 商户后台获取 pFqV75X3
timestamp Unix时间戳13位 毫秒 1679724896223
nonce UUID V4 794c26b0-d33c-4394-b2bb-c485eca16d9e
sign 计算出来的签名 kAXyh+eerqrefyaF8dyFB0M4FVo=

请求参数

{
    "externalOrderId":"123522221525355533552",
    "orderId":"OCURRPAID202404160704111713251051419DEV001OO0000000400014991"
}

请求参数说明

Param Desc Require
externalOrderId 商户订单号 max=64(String) required
orderId 系统订单号(String) required

响应类型

Header: { 'Content-Type': 'application/json;charset=utf-8'}

响应数据

{
    "code": "200",
    "success": true,
    "msg": "成功",
    "msgEn": "SUCCESS",
    "data": [
        {
            "orderId": "OCURRPAID202404160704111713251051419DEV001OO0000000400014991",
            "cashierId": "OCURRPAID202404160704111713251051380DEV001OO0000000200014990",
            "orderType": 1,
            "orderResourceType": 2,
            "userId": "1707285840326127617",
            "orderStatus": 1,
            "orderTime": 1713251051000,
            "channelOrderId": "02024041601041206400145",
            "externalOrderId": "123522221525355533552",
            "orderAmount": "1000",
            "orderActualAmount": null,
            "orderFee": null,
            "orderPayTime": null,
            "currencyType": "COP",
            "payType": 102,
            "tradeNote": "",
            "notifyUrl": "https://platform.hambit.co/#/home/dashboard",
            "markStatus": 0,
            "errorMsg": null,
            "errorMsgEn": null,
            "accountType": "",
            "accountName": "",
            "accountNo": "",
            "orderTypeCode": "Pay",
            "orderResourceTypeCode": "Currency",
            "orderStatusCode": "Accepted",
            "payTypeCode": "BANK"
        }
    ]
}

响应参数说明

Param Type Desc
accountName String 账户名称
orderActualAmount String 实际订单金额
orderPayTime int64 订单支付时间
orderCompleteTime int64 订单完成时间
errorMsg string 错误消息
errorMsgEn string 错误消息
orderEntryAmount String 订单录入金额
orderFee string 订单费用
accountNo String 账户账号
accountType String 账户类型
cashierId String 收银台ID
channelOrderId String 订单关联渠道订单ID
currencyType String 法币类型 BRL
errorMsg String 错误信息
externalOrderId String 商户订单号
notifyUrl String 回调地址
orderAmount String 订单金额
orderId String 订单id
orderResourceType int64 订单所属业务类型 2-法币订单
orderStatus int64 订单状态 1-待支付
2- 支付成功
orderTime int64 订单创建时间
orderType int64 订单类型 1-收款
2-代付
payType int64 支付类型
102-BANK
118-GEN
tradeNote String 备注
userId String 用户ID
payTypeCode String 支付类型code
orderStatusCode String 订单状态code
orderTypeCode String 订单类型code

# 5.5 查询代付订单

请求方式

Post

请求URL

/api/v3/col/query/transferOrder

请求类型

Header: { 'Content-Type': 'application/json;charset=utf-8'}

请求头

Param Desc Sample
access_key 商户后台获取 pFqV75X3
timestamp Unix时间戳13位 毫秒 1679724896223
nonce UUID V4 794c26b0-d33c-4394-b2bb-c485eca16d9e
sign 计算出来的签名 kAXyh+eerqrefyaF8dyFB0M4FVo=

请求参数

{
    "externalOrderId":"131331323132223311",
    "orderId":"OCURRDRAW202404160704441713251084602DEV001OO0000000200014994"
}

请求参数说明

Param Desc Require
externalOrderId 商户订单号 max=64(String) required
orderId 系统订单号 (String) required

响应类型

Header: { 'Content-Type': 'application/json;charset=utf-8'}

响应数据

{
    "code": "200",
    "success": true,
    "msg": "成功",
    "msgEn": "SUCCESS",
    "data": [
        {
            "orderId": "OCURRDRAW202404160704441713251084602DEV001OO0000000200014994",
            "cashierId": "",
            "orderType": 2,
            "orderResourceType": 2,
            "userId": "1707285840326127617",
            "orderStatus": 1,
            "orderTime": 1713251085000,
            "channelOrderId": "",
            "externalOrderId": "131331323132223311",
            "orderAmount": "1000",
            "orderActualAmount": "1010",
            "orderFee": "10",
            "orderPayTime": null,
            "currencyType": "COP",
            "payType": 202,
            "tradeNote": "",
            "notifyUrl": "https://platform.hambit.co/#/home/dashboard",
            "markStatus": 0,
            "errorMsg": null,
            "errorMsgEn": null,
            "accountType": "CC",
            "accountName": "NEQUI",
            "accountNo": "3193525521",
            "orderTypeCode": "Transfer",
            "orderResourceTypeCode": "Currency",
            "orderStatusCode": "Accepted",
            "payTypeCode": "BANK"
        }
    ]
}

响应参数说明

Param Type Desc
orderId String 订单ID
cashierId String 收银台ID
orderType int64 订单类型
orderResourceType int64 订单所属业务类型
userId String 用户ID
orderStatus int64 订单状态 1-已受理
2-银行处理中
4-失败(银行未受理)
8-成功
16-失败
orderTime int64 订单发起时间
channelOrderId String 订单关联渠道订单ID
externalOrderId String 商户订单号
orderAmount String 订单金额
orderActualAmount String 订单实际金额
orderFee int64 订单手续费
orderPayTime int64 订单支付时间
currencyType String 货币类型
payType int64 支付类型 102:BANK
202:BANK
tradeNote String 备注
notifyUrl String 回调URL
markStatus int64 标记状态
errorMsg String 错误信息
errorMsgEn String 错误信息en
accountType String 账户类型
accountName String 账户名称
accountNo String 账户号
orderTypeCode String 订单类型code
orderResourceTypeCode String 订单所属业务类型code
orderStatusCode String orderStatus描述
payTypeCode String 支付类型code参考payType

# 5.6 查询余额

请求方式

Get

请求URL

/api/v3/col/query/balance

请求类型

Header: { 'Content-Type': 'application/json;charset=utf-8'}

请求头

Param Desc Sample
access_key 商户后台获取 pFqV75X3
timestamp Unix时间戳13位 毫秒 1679724896223
nonce UUID V4 794c26b0-d33c-4394-b2bb-c485eca16d9e
sign 计算出来的签名 kAXyh+eerqrefyaF8dyFB0M4FVo=

响应类型

Header: { 'Content-Type': 'application/json;charset=utf-8'}

响应数据

{
    "code": "200",
    "success": true,
    "msg": "成功",
    "msgEn": "SUCCESS",
    "data": [
        {
            "accountBalance": "8990",
            "accountFreezeAmount": "0",
            "accountStatusId": 4,
            "accountWaitSettledAmount": "0",
            "currencyType": "COP",
            "accountStatus": "InAndOut"
        }
    ]
}

响应参数说明

Param Type Desc
accountBalance String 账户可用余额
accountFreezeAmount String 账户冻结金额
accountStatusId int64 账户状态id
accountWaitSettledAmount String 账户待划转金额
currencyType String 法币类型
accountStatus String 账户状态

# 5.7 查询银行

请求方式

POST

请求URL

/api/v3/col/query/bank

请求类型

Header: { 'Content-Type': 'application/json;charset=utf-8'}

请求头

Param Desc Sample
access_key 商户后台获取 pFqV75X3
timestamp Unix时间戳13位 毫秒 1679724896223
nonce UUID V4 794c26b0-d33c-4394-b2bb-c485eca16d9e
sign 计算出来的签名 kAXyh+eerqrefyaF8dyFB0M4FVo=

请求参数

{"bankName":"NEQUI"}

如需查询所有银行value则传空字符串,如下数据:

{"bankName": ""}

请求参数说明

Param Desc Require
bankName 银行名称(String) required

响应类型

Header: { 'Content-Type': 'application/json;charset=utf-8'}

响应数据

{
    "code": "200",
    "success": true,
    "msg": "成功",
    "msgEn": "SUCCESS",
    "data": [
        {
            "bankName": "NEQUI",
            "bankCode": "1507",
            "currencyType": "COP"
        }
    ]
}

响应参数说明

Param Type Desc
bankName String 银行名称
bankCode String 银行code
currencyType String 货币类型

# 5.8 银行列表(银行列表仅供参考,请按查询银行接口返回数据提单)

BankName BankName
BANCO AGRARIO BANCO MUNDO MUJER
BANCOLDEX S.A. BANCO POPULAR
BANCOLOMBIA ANCO SANTANDER DE NEGOCIOS
BANCOOMEVA S.A. BANCO SERFINANZA
BANCAMIA S.A. BANCO W
BANCO BTG PACTUAL BANCO_GNB_SUDAMERIS
BANCO DAVIVIENDA BANCOLDEX
BANCO J.P. MORGAN COLOMBIA S.A BANCOLOMBIA
BANCO AV VILLAS BANCOOMEVA
BANCO SANTANDER COLOMBIA BBVA
BANCO W S.A. BBVA ASSET MANAGEMENT SOCIEDAD FIDUCIARIA
BANCO FALABELLA BNP PARIBAS COLOMBIA
BANCO FINANDINA S.A. BIC BTG PACTUAL
BANCO GNB SUDAMERIS CAMARA DE COMPENSACION DE DIVISAS DE COLOMBIA
BANCO DE BOGOTA CARVAJAL SERVICIOS
BANCO SERFINANZA CENIT
BANCO BBVA COLOMBIA S.A. CITIBANK
BANCO CAJA SOCIAL COLSUBSIDIO
CITIBANK COLTEFINANCIERA
COLTEFINANCIERA CONFIAR
COOFINEP COOPERATIVA FINANCIERA COOFINEP
BANCO COOPERATIVO COOPCENTRAL COOTRAFA
COTRAFA CORPORACION FINANCIERA DEL VALLE
BAN100 CORREDORES DAVIVIENDA
DAVIPLATA CREDICORP CAPITAL COLOMBIA
DING TECNIPAGOS SA REDICORP_CAPITAL_COLOMBIA
BANCO UNION antes GIROS DAVIPLATA
CFA COOPERATIVA FINANCIERA ECOFERTIL
FINANCIAL JURISCOOP SA COMP ECOPETROL
IRIS EMPRESA DE TELECOMUNICACIONES DE BOGOTA
BANCO ITAU FIDUCIARIA BANCOLOMBIA
ITAU before Corpbanca FIDUCIARIA BOGOTA
JFK FINANCIAL COOPERATIVE IDUCIARIA CORFICOLOMBIANA
LULO BANK FIDUCIARIA DE OCCIDENTE
MIBANCO S.A. FINANCIERA DE DESARROLLO NACIONAL
MOVII S.A. FONDO DE GARANTIAS DE INSTITUCIONES FINANCIERAS
NEQUI FONDO LATINOAMERICANO DE RESERVAS
BANCO PICHINCHA S.A. FONDO VOLUNTARIO DE PENSIONES ALLIANZ SEGUROS
BANCO POPULAR GIROS Y FINANZAS CF
RAPPIPAY GIROS Y FINANZAS CFC
SCOTIABANK COLPATRIA HOCOL
CONFIAR COOPERATIVA FINANCIERA IRIS
WALA ISAGEN
BANCO DE OCCIDENTE ITAU
WOMEN’S WORLD BANK JURISCOOP
ALLIANCE LULO BANK
ALLIANZ MAPFRE SEGUROS GENERALES
ALMACENES EXITO MIBANCO
ALPINA MONOMEROS COLOMBO VENEZOLANOS
AV VILLAS MOVII
BANCAMIA MUNICIPIO DE MEDELLIN
BANCO AGRARIO MUNICIPIO SANTIAGO DE CALI
BANCO BTG PACTUAL NEQUI
BANCO CAJA SOCIAL OLEODUCTO BICENTENARIO
BANCO COOPERATIVO COOPCENTRAL OLEODUCTO CENTRAL
BANCO CREDIFINANCIERA OLEODUCTO_DE_LOS_LLANOS_ORIENTALES
DAVIVIENDA PICHINCHA
BANCO DE BOGOTA POLIPROPILENO DEL CARIBE
BANCO DE COMERCIO EXTERIOR PORVENIR
BANCO DE LA REPUBLICA RAPPIPAY
BANCO DE OCCIDENTE REFINERIA DE CARTAGENA
BANCO FALABELLA SCOTIABANK COLPATRIA
BANCO FINANDINA UALA
BANCO J.P. MORGAN COLOMBIA UNE EPM TELECOMUNICACIONES
BANCO MULTIBANK VALORES BANCOLOMBIA

# 6. 回调信息

# 6.1 如何回调接口验签

# 验签说明

​ API 请求在通过 internet 传输的过程中极有可能被篡改,为了确保回调未被更改, 您可设置回调参数签名认证。设置方法为:登录收银台 ->开发者中心 -> 回调地址 -> 添加。

# 验签步骤

整体流程和签名大体一致,仅仅是拿来验签的数据取法不一样,签名是自己构造数据,验签是获取数据(header、json)

  1. 取出 header 中的 sign 值;

  2. 定义一个 Map 字典类型对象,将请求中的json参数以 key-value 的形式放入其中

  3. 取出 header 中的 access_key、timestamp、nonce 也放入上一步定义的 Map 中

  4. 将 Map 中的 key 按照 ASCII 码从小到大排序(字典序)并将 Map 转换输出为“key1=value1&key2=value2” 形式的字符串;

  5. 将上一步转换的字符串用 secret_key 进行 HMAC_SHA1 加密并进行 Base64 转码,得到 sign 签名值与第一步 header 中取出的 sign 进行字符串校验,相符则验签通过,反之则验签失败。此处的 secret_key 需与下单时的 access_key 相匹配。

# 6.2 支付回调

回调数据

{
	"currencyType": "COP",
	"errorMsg": "",
	"errorMsgEn": "",
	"externalOrderId": "25334044",
	"markStatus": 0,
	"orderActualAmount": 100.000000,
	"orderAmount": 100.000000,
	"orderFee": 10.000000,
	"orderId": "OCURRPAID202307140206491689300409258DOCKER020000000400000109",
	"orderPayTime": 1689300518000,
	"orderStatus": "Payment success",
	"orderStatusCode": 2,
	"orderTime": 1689300409000,
	"payParam": "https://hambitpay.h5.cashfastpay.com/payment/20230714020650887175049479?amount=100&currency=PEN",
	"payType": 102,
	"payTypeName": "BANK",
	"tradeNote": "wsx12312"
}

回调数据说明

Param Type Desc
currencyType String 法币类型
errorMsg String 错误信息
errorMsgEn String 错误信息en
externalOrderId String 商户订单ID
markStatus int64 标记状态
orderActualAmount float64 订单实际支付金额
orderAmount float64 订单创建金额
orderFee float64 手续费
orderId String 订单ID
orderPayTime int64 订单支付时间
orderStatus String orderStatusCode描述
orderStatusCode int64 订单状态 code 1-待支付
2- 支付成功
orderTime int64 订单创建时间
payParam String 支付类型
payType int64 支付类型 101-PIX
201-PIX
102-BANK
202-BANK
payTypeName String 支付类型名
tradeNote String 备注

任意时候商户都可登录商户后台进行手动触发回调(不建议订单非终态发起手动回调),回调信息中订单状态等相关信息为真实实际状态(手动 回调请一定注意订单状态,如果手动回调订单的状态不是终态,在订单变为终态的时候平台依然会发起通知,请注意业务层面的冗余处理)

# 6.3 代付回调

回调数据

{
	"currencyType": "COP",
	"accountCode": "40012",
	"accountName": "BBVA MEXICO",
	"orderId": "OCURRDRAW202307171006541689588414537BMS001OO0000000200000694",
	"accountType": "3",
	"orderFee": "3",
	"orderStatus": "In bank processing",
	"externalOrderId": "79159948",
	"payTypeName": "BANK",
	"orderAmount": "40",
	"orderTime": 1689588415000,
	"payType": 202,
	"userInfoName": "Abraham Meza Aragon",
	"accountNo": "4152314092856502",
	"orderStatusCode": 2,
	"markStatus": 0
}

回调数据说明

Param Type Desc
currencyType String 货币类型
accountCode String 账户code
accountName String 账户名
orderId String 订单ID
accountType String 账户类型
orderFee String 订单手续费
orderStatus String orderStatusCode描述
externalOrderId int64 商户订单ID
payTypeName float64 支付类型名称
orderAmount float64 订单创建金额
orderTime String 订单创建时间
orderPayTime int64 订单代付时间
orderTime int64 订单创建时间
payType int64 代付类型
userInfoName String 用户名称
accountNo String 账户号
orderStatusCode int64 订单状态code 1-已受理
2-银行处理中
4-失败(银行未受理)
8-成功
16-失败
markStatus String 用户证件类型

任意时候商户都可登录商户后台进行手动触发回调(不建议订单非终态发起手动回调),回调信息中订单状态等相关信息为真实实际状态(手动 回调请一定注意订单状态,如果手动回调订单的状态不是终态,在订单变为终态的时候平台依然会发起通知,请注意业务层面的冗余处理)

# 6.4 回调响应

备注:所有的回调都包含签名信息,建议商户做回调验签,商户收到回调信息后,确定订单终态,请响应网

关如下信息(content-type: application/json)如果没有正常响应服务端会在30分钟内,间隔三分钟总计2

次通知

{"code":200,"success":true}

# 6.5 回调通知URL

登录商户后台可以配置统一回调地址(订单中手动指定回调UR地址,优先级高于统一配置的回调地址,例如:订单中指定了notifyUrl参数,不管是否有统一配置回调通知地址,都使用订单中的notifyUrl地址)

注意 http响应status_code优先级最高 只要收到响应status_code=200 响应数据则忽略

# 7. 公共响应代码

filed Type Default value and comment
code String 成功"200" 其他请参考失败code
success Bool 成功 true 失败false 和code保持意义上的同步
msg String 一级code返回的文字性描述
data Object 参考接口列表章节

# 8. 失败code

Code Desc
200 正常
300 参数异常
301 IP无权限
307 签名错误
500 系统错误