开放平台 · SSO 对接

密探 开发者文档

复用密探的用户身份体系与积分体系,快速接入你的平台。验证身份、查询余额、扣款退款、卡密充值,一套接口全部搞定。

注册对接方注册 · 获取密钥

接入密探资金接口(扣款/退款/查余额等)前,请先在此注册你的对接方身份,系统会为你自动生成一把唯一密钥(secret_key)。
用途说明:这把密钥用于标识「你是谁」。后续调用所有 /api/sso/* 接口时,必须在请求头携带 X-SSO-KEY: 你的密钥。密钥即身份,密探据此识别调用方,并保证退款只能由原扣款方发起,防止他人伪造退款。
注意:注册后密钥默认停用,需联系密探运营在后台「启用」后才会生效。密钥仅本次展示,请立即复制保存。

概述对接概述

密探开放了一套标准 SSO 接口,供第三方平台复用密探的用户身份体系和积分体系(积分与人民币 1:1 等价)。

第三方平台只需拿到用户在密探 App 登录后产生的 token,即可调用以下接口完成:验证用户身份、查询余额、扣款 / 退款、卡密充值。

鉴权鉴权方式

所有接口采用双重鉴权:
鉴权项传递方式说明
用户 tokenquery 参数 / body 字段 token密探登录 token,标识「操作用户本人」
服务间密钥请求头 X-SSO-KEY对接方注册获得的唯一密钥,标识「调用方身份」
安全说明:token 为加密字符串,无法伪造,一个 token 仅能操作其对应的那一个用户本人;X-SSO-KEY 标识对接方身份,密钥不匹配或未启用将返回 401,且退款只能由原扣款方发起。

接口 1验证身份

校验 token 有效性,返回对应用户的身份信息。
POST/api/sso/verify?token={token}
参数类型必填说明
tokenstring是密探登录 token
{
  "user_id": 123,
  "nickname": "张三",
  "avatar": "https://qwert888.asia/static/avatars/xxx.jpg"
}

接口 2查询余额

查询用户当前余额。返回 balance(元,可带两位小数)与 balance_fen(分,整数,用于精确结算)。
GET/api/sso/balance?token={token}
参数类型必填说明
tokenstring是密探登录 token
{
  "user_id": 123,
  "balance": 1000.50,
  "balance_fen": 100050
}

接口 3扣款 / 退款

对用户余额进行扣款(pay)或退款(refund)。注意:调用本接口必须在请求头携带 X-SSO-KEY(你的对接方密钥),否则 401。
POST/api/sso/charge
参数类型必填说明
tokenstring是密探登录 token
amountnumber是金额(元,可带小数,内部按分精确结算、向上取整);退款时忽略此值(按扣款单本金退)
order_nostring是订单号(唯一,用于幂等防重复扣款)
typestring是pay = 扣款,refund = 退款
{
  "token": "xxx",
  "amount": 100,
  "order_no": "ORDER_20260927_001",
  "type": "pay"
}
说明:order_no 为幂等键,同一个 order_no 重复请求不会重复扣款/退款,直接返回当前余额。扣款会按平台抽成比例(fee)加收抽成,退款只退本金、不退抽成。

接口 4卡密充值

验证用户输入的卡密,验证通过后给用户增加余额,卡密标记为已使用(一次性)。
POST/api/sso/recharge
参数类型必填说明
tokenstring是密探登录 token
card_codestring是用户输入的卡密号
order_nostring是充值订单号(唯一,幂等)
{
  "token": "xxx",
  "card_code": "ABC123456789",
  "order_no": "RECHARGE_20260927_001"
}
说明:卡密由密探后台生成/管理,第三方平台只负责将用户输入的 card_code 原样透传。

错误码错误码说明

HTTP 状态码含义处理建议
200成功—
400参数错误 / 余额不足 / 卡密无效或已使用提示用户检查卡密或余额
401token 无效 / 已过期 / 登录已失效;或 X-SSO-KEY 缺失、无效、未启用引导用户重新登录密探获取新 token;检查密钥是否已注册并启用
常见错误 detail:
detail场景
缺少 token未传 token
token 无效或已过期token 格式错误或已过期
登录已失效,请重新登录用户已退出登录或改密,token 失效
无效的服务间密钥X-SSO-KEY 密钥不存在或不匹配
对接方已停用该对接方密钥已被后台停用
余额不足扣款时余额不够
卡密无效卡密号不存在
卡密已被使用卡密已核销过

流程对接流程

1
用户在密探 App 内点击「接码」等入口
2
密探 App 携带 token 跳转到第三方平台(?token=xxx)
3
第三方平台调用 /api/sso/verify 验证身份
4
第三方平台调用 /api/sso/balance 查询余额
5
用户下单消费 → 调用 /api/sso/charge 扣款
6
用户充值 → 输入卡密 → 调用 /api/sso/recharge 入账