设备接入
终端设备在首次使用前,需完成授权绑定和激活,获取签名密钥和 AES 密钥后,才能调用其他业务接口。
接入流程
终端获取授权码(auth_code)有两种方式,根据实际场景选择:
方式一:直接扫码授权
商户在酷点管理后台生成授权二维码,终端扫码后解析获取 auth_code,再调用激活接口。
提示
二维码内容格式为 code=${auth_code}&t=xxx,适用于终端通过扫码枪或摄像头扫描获取。
方式二:二维码授权
终端主动获取授权二维码,商户使用酷点商户端扫码完成授权,终端轮询获取授权码后激活。
适用场景:终端设备有屏幕可展示二维码,商户直接用手机扫码授权。
提示
- 二维码有效期 15 分钟,过期后需重新获取
- 轮询查询建议间隔 2~3 秒,避免频繁请求
- 当二维码状态变为
REJECTED(已拒绝)或EXPIRED(已过期)时,应停止轮询并提示用户
二维码状态说明
| 状态 | 说明 |
|---|---|
| PENDING | 待授权,等待商户扫码 |
| UNUSED | 已授权待使用,此时可获取 auth_code |
| USED | 已使用,auth_code 已被激活 |
| EXPIRED | 已过期,需重新获取二维码 |
| REJECTED | 已拒绝,商户拒绝授权 |
后续步骤
授权码获取后,调用 激活设备 接口完成设备绑定,获取以下关键信息:
| 参数 | 说明 |
|---|---|
| mch_id | 商户号,后续请求签名和业务接口的必要参数 |
| sign_serial | 密钥序列号,用于 请求签名 |
| sign_secret | 签名密钥,用于 HMAC-SHA256 签名计算 |
| ase_key | AES 加密密钥,用于 敏感字段加密 |