Appearance
第三方对接
本页记录第三方系统在业务链路中的位置、排查证据和交接要求。接口地址、商户号、证书和密钥以生产配置和受控资产台账为准,知识库不保存明文凭据。
对接总览
| 第三方 | 业务用途 | 主要系统 | 本地证据 |
|---|---|---|---|
| 易宝 | 客户支付、商户入网、分账、退款、提现和对账 | clientapi、storeapi、yunapi | 支付订单、order_payments、yeepay_*、回调日志、钱包流水 |
| 大地保险 | 投保、支付回调、保单、退保和月度对账 | storeapi、yunapi、storeui | insurance_record、insurance_operation_record、insurance_order_log |
| 人保 | 养老安康等保险产品、支付回调和保单 | storeapi、storeui、yunapi | 人保配置、保险记录、支付回调和操作日志 |
| 支付宝安心生活 | 安心登记卡、安心支付预约、履约、核销和退款 | 外部桥接服务、storeapi、storeui、yunapi | SQL Server 通知日志、需求渠道数据、金刚订单、核销扣款单和员工钱包流水 |
| 微信 | 小程序登录、公众号/短信通知、支付相关能力 | clientui、storeui、三个后端 | openid、模板配置、通知 outbox、微信接口日志 |
| 阿里短信 | 验证码和业务短信 | yunapi 等后端 | 短信配置、发送结果和业务日志 |
| OBS | 图片、合同、保险材料和导出文件 | storeapi、yunapi | 对象地址、文件组、上传和下载日志 |
| 合同 PDF 服务 | Word 转 PDF、合同和退保文档生成 | storeapi、独立 contract-pdf 服务 | 服务健康检查、生成记录、OBS 地址 |
仓库没有发现“宏外医院”这一明确名称的接口、域名或后台配置。交接时需要确认其正式名称、业务用途、当前是否仍在使用,以及是否属于体检医院、保险服务或独立结算方。未确认前不把普通医院列表代码当成宏外医院对接。
易宝
业务流程
text
创建本地支付订单
-> 调用易宝下单或入网
-> 客户完成支付
-> 易宝回调
-> 本地验签、加锁和幂等处理
-> 更新订单、支付、分账或钱包流水
-> 财务按易宝账单核对支付回调入口由后端接收,业务处理要保留第三方流水号、订单号、请求时间和幂等结果。收到重复回调时返回已处理结果,不能重复入账。
排查顺序:
- 查本地支付订单和订单金额。
- 查易宝交易号、支付状态和回调记录。
- 查订单、钱包或分账流水是否只写入一次。
- 在易宝后台核对渠道最终状态。
- 本地和渠道不一致时暂停重复请求,由财务和技术共同确认补偿方式。
交接必须提供易宝商户主体、后台地址、查询和退款权限、证书维护位置、回调域名、对账单下载方式、佣金或分账结算口径及商务技术联系人。
大地保险
投保和支付状态以第三方最终结果与本地记录共同判断。回调通过外部单号关联 insurance_record,成功后写入保单状态和操作记录。
每月对账需要核对:投保成功、撤单、退保、批改、应收、实收、退款和差异原因。每月 5 日账单属于运营约定,仓库没有账单交付人、后台入口和截止时间证据,应由财务负责人补入 月度运营 SOP。
人保
人保产品配置和支付回调由 storeapi 处理,回调签名在 service 层校验。排查时同时检查产品 risk code、保险记录、支付状态、回调验签、幂等锁和保单号。
交接需要确认人保后台、产品清单、证书有效期、回调白名单、对账下载、退保流程和联系人。产品费率和保障内容变化时,必须同步更新员工端、运营说明和客户口径。
支付宝安心生活
支付宝安心生活包含两条不同业务,交接时必须分开:
| 业务 | 主要数据 | 作用 |
|---|---|---|
| 安心登记卡 | alipay_anxin_* | 员工安心登记、档案和状态同步 |
| 安心支付订单 | SQL Server 通知日志、demand_square、demand_channel_data、金刚订单和员工钱包 | 预约放单、抢单建单、履约、核销、佣金和提现 |
安心支付订单的完整链路是:支付宝通知先经外部桥接服务验签和留档,金刚创建待抢需求;人工抢单或 30 分钟自动接单后才创建金刚订单;员工开始服务同步履约,结束服务后发起核销;支付宝核销通知和金刚服务完成同时满足后,佣金进入员工钱包。
取消时也要区分是否核销:未核销取消预约,已核销按扣款单退款。金刚门店端具备该分流,云平台普通订单列表当前只改本地订单状态,不能作为安心支付的正确取消入口。
安心支付的佣金按金刚订单实际服务员工佣金入钱包,不使用全国标准单服务奖金比例。员工申请提现后,云平台财务审核会先查员工易宝入网和平台出账余额,再触发易宝单笔分账。
安心支付依赖 Redis 到期监听、定时补偿、渠道回调和易宝回调,不能依赖云函数响应结束后的后台线程。排查时按“SQL Server 原始通知 -> 金刚需求 -> 金刚订单 -> 履约回调 -> 核销扣款单 -> 钱包流水 -> 提现和易宝记录”的顺序检查。
交接需要确认应用主体、开放平台账号、授权有效期、生产回调地址、任务频率、异常重抓方式和运营联系人。
完整技术说明见 安心支付技术链路与排障。
微信、短信和通知
微信小程序账号、公众号模板和短信签名属于不同资产。员工收不到通知时,分别检查微信 openid、模板配置、通知 outbox、短信手机号和单渠道发送结果。一个渠道失败不等于派发失败,也不能因为重发通知自动延长接单时限。
OBS 和合同 PDF
文件生成链路涉及模板、文档服务和 OBS。生成失败时检查模板输入、PDF 服务健康、LibreOffice、上传结果和最终对象地址。OBS 删除、桶策略和跨域配置属于高权限操作,按 线上敏感操作 执行。
第三方交接清单
每个第三方必须登记:
- 公司主体、产品或商户名称;
- 生产与测试后台地址;
- 账号权限和负责人;
- App ID、商户号或产品编号,密钥只记录保存位置;
- 请求域名、回调地址、白名单和证书有效期;
- 超时、重试、幂等和人工补偿方式;
- 对账单来源、结算周期、差异处理和审批人;
- 商务、技术、财务和紧急联系人;
- 停用或切换供应商时的数据和回调收尾方式。