服务水平(SLA)
开放接口可用性、支持响应与责任边界(以主协议为准)
服务水平(SLA)
效力说明
本页为 CAFINX 开放接口的公开服务水平说明,便于研发与运维对齐预期。
若贵司已签署《主服务协议》《数据处理协议》或其他书面合同,以书面合同约定为准;本页与合同冲突时以合同为准。
本页不构成对第三方或未签约商户的独立要约;具体指标可能随版本更新。
1. 适用范围
| 范围 | 说明 |
|---|---|
| 适用 | 已开通 API 接入的商户,调用生产 https://openapi.cafinx.com/v1 与沙箱 https://uat-openapi.cafinx.com/v1 |
| 不适用 | 未开通权限、未配置 IP 白名单、凭证停用、因商户侧错误签名/超时导致的失败 |
| 沙箱 | 用于联调,不承诺与生产相同的可用性与性能指标 |
2. 可用性目标(生产)
| 指标 | 目标(按自然月) | 说明 |
|---|---|---|
| 开放 API 可用性 | ≥ 99.9% | 以平台侧可接受有效签名请求的时间比例计(计划维护除外) |
| 计划维护窗口 | 提前 ≥ 24 小时 公告 | 见商户「开发者 → 工具与状态」、服务状态 与邮件通知 |
| 紧急维护 | 可能缩短预告 | 安全事件或严重故障时优先恢复服务 |
不可用时间一般不含:
- 商户网络、DNS、本地防火墙或 IP 未入白名单
- 因错误密钥、时钟漂移超 ±5 分钟、重放 nonce 导致的 401/403
- 超出约定的限流(如认证失败硬限、业务限流 429)
- 不可抗力及依赖的公共互联网故障
3. 性能与技术约定(工程预期)
以下为对接设计目标,不等于合同赔偿条款:
| 项 | 预期 |
|---|---|
| 协议 | HTTPS / TLS 1.2+ |
| 签名时钟容差 | ±5 分钟 |
| 写接口幂等键 | 约 24 小时内同键回放 |
| 认证失败限流 | 同 IP 约 20 次/分钟后 429 |
| Webhook 投递 | 失败后按平台策略重试;商户应尽快返回 2xx |
4. 支持与故障响应(目标)
| 级别 | 典型场景 | 首次响应目标* |
|---|---|---|
| P1 紧急 | 生产大面积不可用、资金相关严重故障 | 2 小时内 |
| P2 高 | 主要接口持续异常、Webhook 大面积失败 | 8 小时内 |
| P3 一般 | 单商户对接问题、文档疑问 | 1 个工作日 |
| P4 咨询 | 功能咨询、最佳实践 | 2 个工作日 |
*工作日与时段以商务约定为准;未签约商户按平台客服渠道尽力支持。
报障请提供:Access Key 前缀(勿发私钥)、request_id / 时间戳、完整 PATH(可脱敏)、HTTP 状态与响应信封 code。
5. 数据与安全
- 传输:HTTPS;鉴权:RSA-2048 请求签名 + IP 白名单
- 私钥仅由商户保管;平台不存储商户私钥
- 完整卡号仅通过受限安全接口获取,日志侧默认脱敏
- 安全要求与平台处置权见控制台「安全声明」及文档站安全页
6. 变更与弃用
- 兼容扩展(新增可选字段/接口)可在同一主版本
/v1内发布 - 破坏性变更将通过 变更日志 与通知渠道说明,并尽量提供迁移窗口
7. 责任限制(摘要)
- 因密钥泄露、对接实现缺陷、未验签 Webhook、未配置白名单等商户侧原因造成的损失,由商户自行承担
- 平台对间接损失、预期利润等责任上限以主协议约定为准;未约定时按适用法律允许的最大范围限制
- 危害平台安全、滥用 API、未授权渗透等行为,平台有权限制接入并依法追责(见安全声明)
8. 相关链接
Updated about 2 months ago
Did this page help you?
