PUBLIC DOCUMENTATION
ShortPay API 与支付集成
有限 Stripe 风格一次性支付协议。文档可匿名阅读;所有业务 API 继续要求受信任服务端的站点 Bearer 密钥。
快速开始
- 服务端创建本地订单。
- 调用
POST /v1/checkout/sessions,携带稳定的Idempotency-Key。 - 把返回的短期
url原样交给购买者。 - 验证原始 webhook 签名,去重后再履约。
公开 API
| 资源 | 端点 |
|---|---|
| 站点与收入 | GET /v1/account · /v1/charges · /v1/events |
| Customer | POST /v1/customers · GET/POST /v1/customers/{id} |
| Checkout | POST /v1/checkout/sessions · GET · line items · expire |
| 付款与退款 | GET /v1/payment_intents/{id} · POST/GET /v1/refunds |
固定版本 2025-03-31.basil;写操作为 URL-encoded form。未列字段会被拒绝。
托管直接卡片结账
购买者只打开服务端返回的 Checkout URL。请勿自行接收或记录卡号/CVC,也不要从回跳、iframe 消息或轮询结果发货。状态显示和认证跳转不是付款确认。
事件与履约
验证 Stripe-Signature 覆盖的原始请求体,再解析 JSON。事件至少一次投递;在同一事务中去重 event ID 和业务订单 ID,并核对金额、币种与对象绑定。
可见事件包括 payment_intent.succeeded、checkout.session.completed、checkout.session.expired、refund.updated、refund.failed。
认证管理 API
管理 API 的方法、字段、响应和认证边界在下方原始参考中完整列出。它们仍受认证与授权保护;公开文档不改变这些边界。
完整原始参考
正在加载公共 API 参考…