Z Zise Developers

沙盒 · 让上游推一笔卡交易过来

POST /v1/sandbox/cards/{id}/simulate scope: cards:write
代会员调用 · 必带 x-on-behalf-of x-idempotency-key 动钱 · 按场景动 member.card 与 card.pool(与生产同一批凭证)
这个端点会动钱

失败处置见下方响应表。超时(504)用同一把幂等键重试——我方可能已经处理完;业务失败要换新键,同键会原样返回那次失败。

只在沙盒环境存在(live 上是 404)。

── 为什么必须有它 ──

/v1/sandbox/upstream-behavior 注入的是我方外呼那一跳。而卡消费、

退款、撤销、结算、拒付是上游推给我方的 —— 这条路径上一次外呼都没有,

所以注入在这里是空操作。加上沙盒卡不可能真的刷出一笔消费(没有

收单侧),结果是:你处理卡交易的那一整段代码(入账、对账、限额回收、

拒付争议)在上线前一行都没被执行过,它第一次真实运行会发生在

生产的一笔真钱上。这个端点就是为了把那一刻挪到沙盒里。

── 载荷走的是真实那条路 ──

我方合成一份上游形态的回调,然后把它推进与生产逐字相同的管线:

收件箱去重 → 归一化 → 方向判定 → 「只有 succeed 才过账」→ 账本 →

额度 → 风控计数 → 罚金/冻卡。跳过的只有验签(我方没有上游的私钥)。

直接往流水表插一行的「模拟」跳过了上面每一步,那种绿是假绿。

── 你应当在哪里观察结果 ──

⚠ **没有 card.transaction.* 事件,它不存在。** 卡消费不外发 webhook:

每笔消费一条会让事件流退化成纯粹的调用量放大器。请观察这三处:

  • GET /v1/cards/{id}/transactions —— 新增的明细行(**必须同时读

direction**,amount 是绝对值;auth_code 是本响应里那个值);

  • GET /v1/cards/{id} —— balancelimits 的变化;
  • card.status.updated 事件 —— 连打 chargeback 越过阈值把卡冻掉时,

你会真的收到它。这是这条线上唯一会推给你的事件。

── 连打 ──

repeat 让同一档场景连打 N 次(上限 20),用来越过免罚次数与冻卡阈值

(拒付是 3 次)。每一笔换一个交易号 —— 同号会被收件箱去重挡掉,

而那时你看到的「只记了一次」会被误读成风控没生效。

── 交易号 ──

txn_id 只在 repeat 省略或为 1 时生效,且我方会加上商户前缀

SBX-<你的沙盒商户号>-<你给的值>)后再用。这不是装饰:交易号的去重

索引是全库唯一的,允许你自由指定等于允许你占掉别人的号,

而被占掉的那一笔会被静默判成重复。

── 余额不够时 ──

我方账本会拒绝这一笔,你收到 insufficient_balance(带 completed

这一批里前面几笔已经落地了)。这不是我方的故障,而是提醒你:

真实上游在这一档根本不会发成功授权,它发的是拒付

要测那一支请改用 decline_insufficient 场景。

前置条件

  • 本次令牌解析到的是沙盒影子主体(live 凭据一律 404)
  • 卡在这个会员且这个商户名下,且已经拿到上游卡号

路径参数

字段类型必填说明
id string 必填 卡 id。带不带 crd_ 前缀都收。
字段类型必填说明
x-on-behalf-of string 必填 代哪个会员调用。必须是这张卡的主人 —— 不是则回 404。
x-idempotency-key string 必填 UUID v4。重放拿回同一份响应体,不会再打一笔 —— 要再打一笔请换新键。

请求体

字段类型必填说明
scenario string 必填 场景 key,取值见 GET /v1/sandbox/card-scenarios。 认不出回 invalid_fieldsfields[0].reason 里列全部合法值。
amount string 可选 交易金额。十进制串(如 "12.99"),小数位不得超过该卡的 card_scale。省略按 "10.00"。单笔上限 100 万个整数单位。"12.99"
repeat integer 可选 连打几笔(1~20,缺省 1;超出按 20 截断)
txn_id string 可选 你自己的关联号(仅 repeat 为 1 时生效)。我方会加商户前缀 后再用,并在响应里回给你完整值。
origin_txn_id string 可选 关联的原交易号(refund / reversal / chargeback 用)
merchant_name string 可选 收单商户名(缺省 SANDBOX MERCHANT / LONDON
mcc string 可选 商户类别码(缺省 5812
country string 可选 两位国家码(缺省 GB

响应

200已推进管线。events[].deduplicated 为 true 表示收件箱判它是重投, 这一笔没有真的走一遍(与生产逐字同构)。 auth_code 就是你在 GET /v1/cards/{id}/transactions 里认回这一笔 的那个值。卡状态类的场景(card_frozen / card_active)没有交易, 这个字段是空串。
{
  "card_id": "crd_2c9e4b10-77af-4d3a-8e51-b0d6c2f9a134",
  "scenario": "auth_ok",
  "expect": "过⑤号凭证 · 已使用额度 +金额 · 可用额度 −金额 · 不计风控",
  "events": [
    {
      "txn_id": "SBX-acme_sbx-9F2C7A1B4D6E8035",
      "auth_code": "6E8035",
      "deduplicated": false
    }
  ],
  "note": "载荷经与生产逐字相同的回调管线落地(含收件箱去重),只跳过验签。"
}
400invalid_fields scenario 不在清单内 · invalid_request body 非 JSON 或金额非法 · limit_exceeded 单笔超过 100 万个整数单位 · state_invalid 这张卡还没有上游卡号 · insufficient_balance 卡内余额不够(带 completed
404不在沙盒环境 · 或 not_found 卡不存在 / 不在这个会员、这个商户名下
409idempotency_key_reused 同键不同 body · idempotency_in_progress 首次请求还在处理中

会触发的事件

绿 = 终局且是好消息 · 红 = 终局且要处置 · 紫 = 中间态。点进去看事件体与验签。

请求
curl -X POST 'https://api.zise.com/v1/sandbox/cards/{id}/simulate' \
  -H 'x-auth-token: Bearer $TOKEN' \
  -H 'x-on-behalf-of: $MEMBER_ID' \
  -H 'x-idempotency-key: $IDEMPOTENCY_KEY' \
  -H 'content-type: application/json' \
  -d '{
    "scenario": "auth_ok",
    "amount": "12.99",
    "merchant_name": "NETFLIX.COM",
    "mcc": "4899"
  }'
const res = await fetch("https://api.zise.com/v1/sandbox/cards/{id}/simulate", {
  method: "POST",
  headers: {
    "x-auth-token": "Bearer $TOKEN",
    "x-on-behalf-of": "$MEMBER_ID",
    "x-idempotency-key": "$IDEMPOTENCY_KEY",
    "content-type": "application/json",
  },
  body: JSON.stringify({
    "scenario": "auth_ok",
    "amount": "12.99",
    "merchant_name": "NETFLIX.COM",
    "mcc": "4899"
  }),
});
// 金额按字符串读,别让它变成 number
const data = await res.json();
import requests

res = requests.post(
    "https://api.zise.com/v1/sandbox/cards/{id}/simulate",
    headers={
        "x-auth-token": "Bearer $TOKEN",
        "x-on-behalf-of": "$MEMBER_ID",
        "x-idempotency-key": "$IDEMPOTENCY_KEY",
        "content-type": "application/json",
    },
    json={
      "scenario": "auth_ok",
      "amount": "12.99",
      "merchant_name": "NETFLIX.COM",
      "mcc": "4899"
    },
)
# 金额用 Decimal(str(...)),不要 float
data = res.json()
req, _ := http.NewRequest("POST", "https://api.zise.com/v1/sandbox/cards/{id}/simulate",
    strings.NewReader(`{
  "scenario": "auth_ok",
  "amount": "12.99",
  "merchant_name": "NETFLIX.COM",
  "mcc": "4899"
}`))
req.Header.Set("x-auth-token", "Bearer $TOKEN")
req.Header.Set("x-on-behalf-of", "$MEMBER_ID")
req.Header.Set("x-idempotency-key", "$IDEMPOTENCY_KEY")
req.Header.Set("content-type", "application/json")
res, err := http.DefaultClient.Do(req)
// 金额字段用 string 接,不要 float64
HttpRequest req = HttpRequest.newBuilder()
    .uri(URI.create("https://api.zise.com/v1/sandbox/cards/{id}/simulate"))
    .header("x-auth-token", "Bearer $TOKEN")
    .header("x-on-behalf-of", "$MEMBER_ID")
    .header("x-idempotency-key", "$IDEMPOTENCY_KEY")
    .header("content-type", "application/json")
    .method("POST", HttpRequest.BodyPublishers.ofString("""
{
  "scenario": "auth_ok",
  "amount": "12.99",
  "merchant_name": "NETFLIX.COM",
  "mcc": "4899"
}
"""))
    .build();
// 金额字段用 String / BigDecimal,不要 double
$ch = curl_init('https://api.zise.com/v1/sandbox/cards/{id}/simulate');
curl_setopt_array($ch, [
  CURLOPT_CUSTOMREQUEST => 'POST',
  CURLOPT_RETURNTRANSFER => true,
  CURLOPT_HTTPHEADER => [
    'x-auth-token: Bearer $TOKEN',
    'x-on-behalf-of: $MEMBER_ID',
    'x-idempotency-key: $IDEMPOTENCY_KEY',
    'content-type: application/json',
  ],
  CURLOPT_POSTFIELDS => <<<'JSON'
{
  "scenario": "auth_ok",
  "amount": "12.99",
  "merchant_name": "NETFLIX.COM",
  "mcc": "4899"
}
JSON,
]);
$res = curl_exec($ch);
// 金额用 bcmath / 字符串,不要 floatval
200
{
  "card_id": "crd_2c9e4b10-77af-4d3a-8e51-b0d6c2f9a134",
  "scenario": "auth_ok",
  "expect": "过⑤号凭证 · 已使用额度 +金额 · 可用额度 −金额 · 不计风控",
  "events": [
    {
      "txn_id": "SBX-acme_sbx-9F2C7A1B4D6E8035",
      "auth_code": "6E8035",
      "deduplicated": false
    }
  ],
  "note": "载荷经与生产逐字相同的回调管线落地(含收件箱去重),只跳过验签。"
}