Appearance
面向商户自研系统的开放接口与接入指南
全部接口以 appId 为边界,跨租户访问直接返回 403 TENANT_FORBIDDEN。
每个接口声明所需权限码(open:*),未授权返回 403 PERMISSION_DENIED。
变更类接口强制携带 idempotencyKey,重试不会重复写入。
应用可被平台强制停用(独立于商户自助启用/禁用),停用期内拒绝签发令牌。
MVP 已开放用户模块(6 端点)与实物商品模块(8 端点),直接复用既有业务 Service。
每次调用写 open_api_log,平台侧可实时查看调用量、成功率、耗时与明细。