单笔限额
为每笔交易设置最大金额。限额必须大于 0,且不能超过系统规定的最大授权上限。在创建卡片时设置
在 Create Card 请求中加入spending_controls:
对已有卡片进行更新
使用 Update Card 接口:card.update.succeeded webhook 触发后生效。
目前仅支持
PER_TRANSACTION 周期。币种与卡片的 card_currency 一致。创建卡片时若未指定,系统会使用账户级的最大单笔授权限额作为默认值。MCC 限制
MCC(商户类别代码)限制可以限定卡片能与哪些类型的商户交易。你可以定义白名单或黑名单,但两者不能同时使用。白名单(allowed_mcc)
只有 MCC 在此名单中的交易会被受理,其他 MCC 一律拒绝。
黑名单(blocked_mcc)
MCC 在此名单中的交易会被拒绝,其他 MCC 会被受理。
设置 MCC 限制
在创建卡片时加入risk_controls,或使用 Update Card 接口:
交易被拒绝示例
当交易因 MCC 限制被拒绝时,授权 webhook 中会出现transaction_status: DECLINED,并在 description 中说明原因:
商户限制
商户限制用于控制卡片可以与哪些具体商户交易。当 MCC 限制粒度过粗时使用它——例如只屏蔽某一个网约车品牌,而放开该类别下的其他商户。商户限制仅 Business Visa 支持。参见卡产品。
查询商户编码
allowed_merchants 和 blocked_merchants 接收的是商户编码,而不是商户名称。用 List Merchant Brands 查询编码。
可按 display_name(大小写不敏感的前缀匹配)或 merchant_code(精确匹配)过滤。两者至少填一个——无法列出全量目录。两者都填时,只返回同时满足两个条件的条目。
Grab 并不会自动包含 Grabtaxi。
白名单(allowed_merchants)
只有与列表内商户的交易会被接受,与其他商户的交易都会被拒绝。
黑名单(blocked_merchants)
与列表内商户的交易会被拒绝,与其他商户的交易正常接受。
设置商户限制
在创建卡片时加入risk_controls,或使用 Update Card 接口:
risk_controls 中返回已配置的商户编码:
更新与清空商户限制
调用 Update Card 时,不传allowed_merchants 和 blocked_merchants 表示保持当前配置不变。传空数组表示清空:
allowed_merchants 会清空已有的 blocked_merchants,反之亦然。
商户限制与 MCC 限制的关系
商户限制与 MCC 限制相互独立评估,因此同一张卡可以同时配置两者。只涉及商户字段的更新不会影响已有的 MCC 配置,只涉及 MCC 字段的更新也不会影响已有的商户配置。相关链接
- Create Card API
- Update Card API
- List Merchant Brands API
- Card Updated webhook
- 卡产品 —— 哪些产品支持 MCC 限制和商户限制

