供应链api文档
    • 公共信息
    • 消息说明
    • 订单管理
      • [第三方] 可售检测
        POST
      • [第三方] 下单商品支付
        POST
      • [第三方] 获取订单列表
        POST
      • [第三方] 获取订单详细
        GET
      • [第三方] 确认收货
        GET
      • [第三方] 获取快递公司列表
        GET
      • [第三方] 发货物流查询
        GET
      • [第三方]取消订单
        POST
    • 售后管理
      • [第三方] 售后前置校验
        POST
      • [第三方] 创建售后申请
        POST
      • [第三方] 售后列表查询
        POST
      • [第三方] 获取售后详情
        GET
      • [第三方] 撤销售后申请
        GET
      • [第三方] 商品退回
        POST
      • 上传售后凭证(图片)
        POST
    • 商品管理
      • [第三方]获取选品库商品列表
        POST
      • [第三方]选品库移除商品
        GET
      • [第三方]选品库添加商品
        GET
      • [第三方]获取全部商品列表
        POST
      • [第三方]获取选品分组列表
        GET
      • [第三方]获取商品分类
        POST
      • [第三方]批量获取商品详情
        GET
      • [第三方]获取商品详情
        GET
    • 消息
      • 交易成功
        POST
      • 订单取消
        POST
      • 确认发货
        POST
      • 确认收货
        POST
      • 售后同意
        POST
      • 售后拒绝
        POST
      • 售后退款
        POST
      • 商品上架
        POST
      • 商品下架
        POST
      • 商品修改
        POST
      • 商品库存变更
        POST
      • 选品库商品变更
        POST

    公共信息

    第三方开放平台 - 订单接口接入文档#

    版本记录#

    版本号更新日期更新内容更新人
    v1.02026-05-22初始版本技术部

    一、概述#

    本文档为第三方系统接入我方供应链开放平台提供详细说明。通过本文档,第三方开发者可以了解如何:
    进行接口签名和验签
    调用供应链开放平台相关接口
    处理回调通知
    排查常见问题

    适用对象#

    第三方系统开发者
    渠道商技术对接人员

    接口协议#

    协议: HTTPS
    数据格式: JSON
    字符编码: UTF-8

    二、接入准备#

    2.1 获取接入凭证#

    接入前需要向我方申请以下信息:
    businessId: 商户编号(用于身份标识)
    RSA公钥: 用于请求验签(请妥善保管)

    2.2 生成 RSA 密钥对#

    如果您还没有 RSA 密钥对,请前往渠道商平台获取私钥。

    注意事项#

    1.
    平台生成的公钥会自动帮用户配置,用户请在平台下载私钥。
    2.
    如果您的代码(如 Java 的 BASE64Decoder)需要直接读取私钥文件,则私钥文件也必须进行清理头尾标识。
    删除 -----BEGIN PUBLIC KEY-----
    删除 -----END PUBLIC KEY-----
    只保留中间的 Base64 编码内容
    3.
    私钥安全:私钥文件请妥善保管,不要泄露给他人。

    2.2 环境配置#

    环境基础URL
    生产环境https://zhiyu.mid.aiteyixia.cn

    三、签名规则#

    3.1 签名机制说明#

    所有接口调用都需要进行签名验证,以确保请求的完整性和安全性。我方采用 RSA + MD5 的签名方式。

    3.2 请求 Header 参数#

    调用接口时,需要在 HTTP 请求头中携带以下参数:
    参数名类型必填说明示例
    Signature-TypeString否签名类型,默认为 RSARSA
    TimestampLong是请求时间戳(毫秒),与服务器时间误差需在 ±5分钟 内1716364800000
    Signature-DataString是签名数据(请查看签名规则)a1b2c3d4e5f6...
    businessIdString是商户编号C11112033827767895863296

    3.3 签名计算步骤#

    步骤操作
    步骤 1将请求参数对象转换为 JSON 字符串
    步骤 2对 JSON 字符串进行 MD5 加密
    步骤 3使用 RSA 私钥对 MD5 值进行签名
    步骤 4将签名结果进行 Base64 编码
    步骤 5将签名数据放入请求 Header 的 Signature-Data 字段

    GET 请求签名规范#

    1. 签名规则#
    GET 请求,签名对象是 URL 查询参数的原始值。
    本例场景:将 orderSn 参数值(即 orderId 字符串)作为原始数据进行签名(目前仅有单参数的为get请求)
    核心原则:直接使用参数的原始字符串值,不进行任何额外处理
    注意:对于不需要参数的请求,请将 businessId 的原始数据进行签名

    2. GET 签名流程#
    提取查询参数值 → 使用RSA私钥签名 → Base64编码
    示例代码:
    // 1. 获取参数原始值 
    String orderId = "ORD20250615001";
    // 2. 使用RSA私钥进行SHA256withRSA签名 
    PrivateKey privateKey = loadPrivateKey(THIRD_PRIVATE_KEY_PATH); 
    String signature = signByPrivateKey(privateKey, orderId);

    3.4 Java 签名示例代码#

    以下示例展示 POST 接口签名和调用方式:
    GET 接口签名示例:

    四、通用响应格式#

    4.1 返回值统一声明#

    所有接口的返回值都遵循统一的格式:
    返回结果为JSON格式,该文档主要对一些公共参数做简要说明,公共参数在具体的API文档中后续将不再进行复述,在每个接口的API文档中,将仅针对data字段做详细说明。

    4.2 字段说明#

    字段类型说明
    codeInteger状态码,20000-成功,其他-失败
    messageString响应消息描述
    dataObject业务数据,具体结构见各接口说明

    4.3 状态码说明#

    通用状态码#

    状态码说明处理建议
    20000请求成功-
    20006参数错误检查请求参数格式和必填项
    20008签名验证失败检查签名算法和密钥配置
    20010参数无效检查参数值的合法性
    20011参数已存在检查是否重复提交(幂等性)

    用户相关状态码#

    状态码说明处理建议
    30003该用户不存在检查商户编码(businessId)是否正确

    商品相关状态码#

    状态码说明处理建议
    40000商品不存在检查商品ID是否在系统中
    40001商品状态异常检查商品上架状态和库存
    40041选品分组不存在检查分组ID是否正确

    订单相关状态码#

    状态码说明处理建议
    50002订单已存在检查订单号是否重复提交
    50003创建订单失败联系技术支持排查系统问题
    50004订单状态异常检查订单当前状态是否符合操作要求
    50006账户余额不足充值后重新下单
    50008下单分账失败检查账号余额或联系技术支持排查分账服务
    50010订单不存在检查订单号是否正确
    50012地址不可达检查收货地址是否在配送范围内
    50013售后状态异常检查售后单当前状态是否符合操作要求
    50016售后记录不存在检查售后单ID是否正确
    50017订单已存在检查订单号是否重复提交

    其他相关状态码#

    状态码说明触发条件处理建议
    90001手机号输入有误检查收货人电话格式是否正确
    90004第N张图片大小超过限制(最大5MB)单张图片 > 5MB压缩图片后重新上传(推荐压缩至 2-3MB)
    90005图片上传失败,第N张OSS 上传返回空 URL检查网络连接,稍后重试

    状态码分类规则:
    20xxx:通用状态码(签名、参数等)
    30xxx:用户模块
    40xxx:商品模块
    50xxx:订单模块
    90xxx:其他工具模块
    第三方接口特殊说明:
    1.
    所有接口均需进行签名验证(Signature-Type、Timestamp、Signature-Data)
    2.
    时间戳发送时间内5分钟,过期将返回签名验证失败
    3.
    部分接口支持幂等性控制,避免重复提交
    4.
    订单相关操作需传递 businessId(商户编码)进行身份识别
    处理建议:
    1.
    客户端收到错误状态码后,应优先检查请求参数和签名
    2.
    签名验证失败(20008)需检查密钥配置和签名算法
    3.
    业务逻辑错误应根据具体提示调整请求参数
    4.
    所有错误响应均包含详细错误信息,便于定位问题
    修改于 2026-07-08 08:57:14
    下一页
    消息说明
    Built with