开发者中心
接入 NineLogix
创建测试订单,使用 NineLogix 托管结账,并通过 API 确认最终状态。生产能力只在具体商户获得管理员批准后开放。
快速开始
- 在商户后台获取测试 Merchant ID、Store ID 和一次显示的测试密钥。
- 为每个创建请求使用稳定的 Idempotency-Key。
- 把返回的 NineLogix checkout_url 交给客户。
- 通过查询接口或已验签 Webhook 确认最终状态。
curl https://www.ninelogix.com/api/v1/checkout-sessions \
-H "Authorization: Bearer nlx_test_..." \
-H "Idempotency-Key: order-demo-001" \
-H "Content-Type: application/json" \
-d '{"order_id":"demo-001","amount_minor":100,"currency":"USD","payment_method":"alipay_plus","description":"Demo product"}'认证 & 环境
使用 Bearer API Key。测试密钥以 nlx_test_ 开头,只能访问获批 scope;明文仅显示一次,NineLogix 只保存哈希。生产密钥单独审批,生成测试密钥不会开启生产交易。
Webhook
事件包含唯一 event_id 与时间戳。使用原始请求体计算 HMAC-SHA256,拒绝过期时间戳并对签名做常量时间比较。浏览器 Return 页面不能改变最终支付状态。自动投递能力在可恢复签名密钥存储和投递审计上线前保持 Gate。
const expected = createHmac("sha256", secret)
.update(timestamp + "." + rawBody)
.digest("hex");
// Reject stale timestamps and compare signatures in constant time.错误码与上线清单
401 invalid or missing API credential · 403 scope, environment or production approval missing · 409 state/idempotency conflict · 422 invalid request · 429 rate limited.
上线前确认:生产凭证获批、Store 与能力已激活、Return URL/Origin 已登记、Webhook 验签通过、幂等重放通过、生产 Gate 由管理员开启。
当前能力边界
一次性 Alipay+ 已有受控生产证据。钱包、国家和币种范围以具体商户获批能力为准。API 接入不代表订阅、退款或结算已开放。