前置条件
- 通过 UQPAY 风控审核以启用此功能
- 一个可公开访问的 HTTPS endpoint,用于接收授权请求
- 用于请求/响应加密的 PGP 密钥对
工作原理
核心原则:- 你只会收到已经通过 UQPAY 风控的交易的授权请求。
- 被 UQPAY 拒绝的交易不会发送到你的 endpoint —— 你只会收到
issuing.transaction.authorizationwebhook 通知。 - 你必须在配置的超时时间内响应(1 到 5 秒,按你与 UQPAY 的约定设置)。如果未收到有效响应,交易结果由你配置的默认超时动作决定(通过或拒绝)。
安全:PGP 加密
整个请求和响应体都使用 PGP 加密。接入前,你和 UQPAY 需要交换 PGP 公钥:UQPAY PGP 公钥
UQPAY PGP 公钥
API 规格
请求
UQPAY 向你配置的 endpoint 发送POST 请求,请求头包含:
解密后的请求体包含:
POS entry mode 取值
POS entry mode 取值
POS condition code 取值
POS condition code 取值
POS environment 取值
POS environment 取值
ECI(邮购/电话/电商及支付标识)取值
ECI(邮购/电话/电商及支付标识)取值
响应
以 HTTP200 返回以下 JSON 响应体,使用 UQPAY 的 PGP 公钥加密:
响应体示例(加密前):
响应码
只有同时满足以下三个条件时,交易才会通过:
- HTTP 状态码为
200 response_code为"00"transaction_id与请求匹配
接入步骤
- 联系 UQPAY —— 联系 UQPAY 为你的账户启用 Authorization Decision API 功能。
-
交换配置 —— 向 UQPAY 提供以下内容:
- 你的 PGP 公钥(RSA 2048 位)
- 你的授权决策 endpoint URL(HTTPS)
- 决策超时时间(1 到 5 秒,默认 2 秒)
- 默认超时动作:
decline(超时自动拒绝)或delegate(由 UQPAY 代为决定)
18.139.246.78、54.251.52.172。 - 实现你的 endpoint —— 构建一个 POST endpoint,使用你的 PGP 私钥解密请求体,按业务逻辑评估交易,使用 UQPAY 的公钥加密响应,并在配置的超时时间内返回加密后的响应。
- 测试集成 —— 与 UQPAY 协作在沙盒环境运行测试交易,验证加解密和响应处理的正确性。

