跳到主要内容

设备接入

终端设备在首次使用前,需完成授权绑定和激活,获取签名密钥和 AES 密钥后,才能调用其他业务接口。

接入流程

终端获取授权码(auth_code)有两种方式,根据实际场景选择:

方式一:直接扫码授权

商户在酷点管理后台生成授权二维码,终端扫码后解析获取 auth_code,再调用激活接口。

直接扫码授权流程

提示

二维码内容格式为 code=${auth_code}&t=xxx,适用于终端通过扫码枪或摄像头扫描获取。

方式二:二维码授权

终端主动获取授权二维码,商户使用酷点商户端扫码完成授权,终端轮询获取授权码后激活。

二维码授权流程

适用场景:终端设备有屏幕可展示二维码,商户直接用手机扫码授权。

提示
  • 二维码有效期 15 分钟,过期后需重新获取
  • 轮询查询建议间隔 2~3 秒,避免频繁请求
  • 当二维码状态变为 REJECTED(已拒绝)或 EXPIRED(已过期)时,应停止轮询并提示用户

二维码状态说明

状态说明
PENDING待授权,等待商户扫码
UNUSED已授权待使用,此时可获取 auth_code
USED已使用,auth_code 已被激活
EXPIRED已过期,需重新获取二维码
REJECTED已拒绝,商户拒绝授权

后续步骤

授权码获取后,调用 激活设备 接口完成设备绑定,获取以下关键信息:

参数说明
mch_id商户号,后续请求签名和业务接口的必要参数
sign_serial密钥序列号,用于 请求签名
sign_secret签名密钥,用于 HMAC-SHA256 签名计算
ase_keyAES 加密密钥,用于 敏感字段加密