卡发行 › 指南
卡密只在我方域内渲染一次 —— 你的页面永远拿不到它,这是刻意的。
查看卡密
POST /v1/cards/{id}/secure-session
返回一个 hosted_url。把它交给会员,他在我方的页面上完成强认证并看到卡号与 CVV。
为什么不直接把卡密返给你
完整卡号与 CVV 是「拿到就能花钱」的数据。走你的服务意味着它会经过你的日志、你的 CDN、你的错误上报 —— 而你并不需要承担那份风险。
这一页的三条约定
- 票据一次性:消费在取密之前。顺序反了会让一次并发的重复请求拿到两次卡密。
- 60 秒自动遮蔽,
no-store+no-referrer。 - 留痕记「谁看过」,不记卡密本身。