SETTINGS / 系统设置

工作空间配置与接口适配占位

用于初始化工作空间、权限与风控约束,明确区分开卡 API 与支付 API 的接入边界。当前页面仅展示适配结构与状态,不展示任何虚构服务商地址、参数名或返回样例。

工作空间名称

用于区分组织实例与审计归属

尚未配置

显示名称

未填写

审计标识

尚未配置

成员权限策略

管理员、财务、普通成员的最小权限边界

部分未配置
  • 管理员:可配置策略、审批与审计查看(高风险操作需二次确认)
  • 财务:可查看台账、充值审核与导出(不可修改权限)
  • 普通成员:仅提交申请与查看本人记录(不可越权访问)

余额提醒

低余额预警与通知路径设置

尚未配置

提醒阈值

尚未配置

提醒频率

尚未配置

通知对象

尚未配置

开卡 API:负责发卡及卡片管理能力

仅展示适配结构字段占位与状态,不包含真实地址与参数

尚未配置
适配结构 状态 说明
基础连接信息 尚未配置 接入方标识、网络连通策略、环境区分
签名与回调设置 尚未配置 请求验签、回调验签、时效窗口
幂等键策略 尚未配置 幂等范围、冲突处理、重试规则
状态回写映射 尚未配置 外部状态到内部状态机的映射定义

支付 API:用于充值收款

与开卡 API 独立配置,避免职责混用

尚未配置
适配结构 状态 说明
基础连接信息 尚未配置 收款通道接入标识、运行环境与权限范围
签名与回调设置 尚未配置 支付结果回调验签与来源校验
幂等键策略 尚未配置 同一充值请求的去重与重放保护
状态回写映射 尚未配置 支付状态与台账状态的一致性映射

安全与会话设置

登录、会话、审计与敏感信息处理约束

必检
API 密钥只保存在服务端。
  • 事务要求:充值、扣费、回写必须在可回滚事务边界内执行。
  • 幂等要求:关键写操作必须携带并校验幂等键,重复请求不可重复入账。
  • 回调验签:所有回调先验签后落库,失败回调进入审计队列。
  • 防重复处理:同一业务事件需具备去重键与处理状态锁。
  • 会话策略:登录态超时、设备会话撤销、敏感操作二次验证。

环境变量说明

仅说明用途与归属,不展示任何变量值

待运维接入

应用级变量

用于会话策略、审计开关、任务重试策略等;由部署系统注入并版本化管理。

接口适配变量

用于接入标识、签名策略与环境隔离;不得在前端暴露,不记录于客户端存储。