NineLogix

开发者中心

接入 NineLogix

创建测试订单,使用 NineLogix 托管结账,并通过 API 确认最终状态。生产能力只在具体商户获得管理员批准后开放。

快速开始

  1. 在商户后台获取测试 Merchant ID、Store ID 和一次显示的测试密钥。
  2. 为每个创建请求使用稳定的 Idempotency-Key。
  3. 把返回的 NineLogix checkout_url 交给客户。
  4. 通过查询接口或已验签 Webhook 确认最终状态。
curl https://www.ninelogix.com/api/v1/checkout-sessions \
  -H "Authorization: Bearer nlx_test_..." \
  -H "Idempotency-Key: order-demo-001" \
  -H "Content-Type: application/json" \
  -d '{"order_id":"demo-001","amount_minor":100,"currency":"USD","payment_method":"alipay_plus","description":"Demo product"}'

认证 & 环境

使用 Bearer API Key。测试密钥以 nlx_test_ 开头,只能访问获批 scope;明文仅显示一次,NineLogix 只保存哈希。生产密钥单独审批,生成测试密钥不会开启生产交易。

Webhook

事件包含唯一 event_id 与时间戳。使用原始请求体计算 HMAC-SHA256,拒绝过期时间戳并对签名做常量时间比较。浏览器 Return 页面不能改变最终支付状态。自动投递能力在可恢复签名密钥存储和投递审计上线前保持 Gate。

const expected = createHmac("sha256", secret)
  .update(timestamp + "." + rawBody)
  .digest("hex");
// Reject stale timestamps and compare signatures in constant time.

错误码与上线清单

401 invalid or missing API credential · 403 scope, environment or production approval missing · 409 state/idempotency conflict · 422 invalid request · 429 rate limited.

上线前确认:生产凭证获批、Store 与能力已激活、Return URL/Origin 已登记、Webhook 验签通过、幂等重放通过、生产 Gate 由管理员开启。

当前能力边界

一次性 Alipay+ 已有受控生产证据。钱包、国家和币种范围以具体商户获批能力为准。API 接入不代表订阅、退款或结算已开放。