TF Fiscal
开发文档

认证与签名

联调回显

验证完整的签名链路,并返回调用方应用身份。

POST/openapi/demo/echo

需要 tokentimestampsign 三个签名头,参见认证与签名

建议作为每个集成的第一个调用:签名正确时,响应会原样回显发送的消息并返回应用的 appKey。与标准端点不同,echo 使用平台信封success / data)响应。

参数

请求头

  • Content-Typestring必填

    固定为 application/json

请求体

  • messagestring必填

    任意文本,最长 512 字符;在 data.echo 中原样返回。

    示例: hello tffiscal

响应

200

签名通过。平台信封,包含回显消息与应用身份。

  • successboolean

    调用结果。

  • messagestring

    成功时为 OK

  • dataobject

    响应载荷。

错误

错误码HTTP
10009000401

缺少签名头(token / timestamp / sign)。

10009001401

时间戳无效或超出 ±300 秒窗口。

10009002401

token 无效。

10009003401

签名不匹配。参见认证页的排障章节。

10009005403

应用未订阅 /openapi/demo/echo scope。

集成期间的用法

继续之前,先做一次带 JSON 体的调用,再对任意标准端点做一次空体 GET 调用:两种情况覆盖了两条签名规则(去 CR/LF 的正文与空正文)。平台控制台还提供签名助手:填入 path 与精确的请求体,即可得到服务端期望的 token / timestamp / sign 以及可直接运行的 curl 命令。