从创建授权到拿到结果,直接跑一遍
第一次接入可先用演示模式熟悉流程;联调时切到真实接口,填写平台单独提供的凭证即可。
运行方式
真实凭证只留在当前页面内存,不写文件、不写浏览器缓存。
当前不会访问外网。 所有按钮只返回内置演示数据,可以放心操作。
授权与结果查询
客户系统创建链接,企业用户完成授权,客户系统再查询最终结果。
1创建授权链接
2企业完成授权
3查询交付结果
本次申请内容
订单状态—
客户订单号—
数据可用—
接口原始响应
{}
17 个客户接口,一个页面全部调试
接口路径和请求模板来自同包 v1.5.3 OpenAPI;Demo 自动附加 Key,并按需生成时间戳、Nonce 和 HMAC-SHA256。
接口请求
先在“快速接入”切换运行模式和填写凭证,再到这里选择接口。
等待发送
选择接口后点击“发送请求”。
SM4-GCM 密文直接解开
把平台返回的 tax-rpa.sm4-gcm.v1 密文信封粘贴进来,Secret 只在本机内存中参与解密。
本地解密
生产回调应先基于原始 Body 验签,再执行本步骤。
交给客户后,按这四步使用
Windows 用户优先双击 EXE;源码版只是备用,不影响客户直接试用。
- 先跑演示模式无需任何凭证,可完整体验创建授权、模拟授权、查询订单、查看产品状态和解析在线报告。
- 再切换真实接口优先使用测试环境,通过安全渠道取得 Channel Key 和 Callback Secret;本 Demo 不保存凭证。
- 用全部接口调试台联调17 个接口均有请求模板;V2 接口自动签名,文件接口会直接触发下载。
- 把成熟逻辑迁入客户服务端Demo 用于联调和验证,不应代替生产服务;生产系统必须使用密钥管理、回调验签、幂等和审计。
不要把真实 Secret 发给前端用户。 本 Demo 的浏览器只连接本机服务,正式系统仍应由客户后端保管凭证并调用平台。
在线报告链接也是凭证。 固定 7 天有效且不续期,不要写入公开日志、工单正文或网页源码。