服务水平(SLA)

开放接口可用性、支持响应与责任边界(以主协议为准)

服务水平(SLA)

效力说明
本页为 CAFINX 开放接口的公开服务水平说明,便于研发与运维对齐预期。
若贵司已签署《主服务协议》《数据处理协议》或其他书面合同,以书面合同约定为准;本页与合同冲突时以合同为准。
本页不构成对第三方或未签约商户的独立要约;具体指标可能随版本更新。

1. 适用范围

范围说明
适用已开通 API 接入的商户,调用生产 https://openapi.cafinx.com/v1 与沙箱 https://uat-openapi.cafinx.com/v1
不适用未开通权限、未配置 IP 白名单、凭证停用、因商户侧错误签名/超时导致的失败
沙箱用于联调,不承诺与生产相同的可用性与性能指标

2. 可用性目标(生产)

指标目标(按自然月)说明
开放 API 可用性≥ 99.9%以平台侧可接受有效签名请求的时间比例计(计划维护除外)
计划维护窗口提前 ≥ 24 小时 公告见商户「开发者 → 工具与状态」、服务状态 与邮件通知
紧急维护可能缩短预告安全事件或严重故障时优先恢复服务

不可用时间一般不含:

  • 商户网络、DNS、本地防火墙或 IP 未入白名单
  • 因错误密钥、时钟漂移超 ±5 分钟、重放 nonce 导致的 401/403
  • 超出约定的限流(如认证失败硬限、业务限流 429)
  • 不可抗力及依赖的公共互联网故障

3. 性能与技术约定(工程预期)

以下为对接设计目标,不等于合同赔偿条款:

项预期
协议HTTPS / TLS 1.2+
签名时钟容差±5 分钟
写接口幂等键约 24 小时内同键回放
认证失败限流同 IP 约 20 次/分钟后 429
Webhook 投递失败后按平台策略重试;商户应尽快返回 2xx

4. 支持与故障响应(目标)

级别典型场景首次响应目标*
P1 紧急生产大面积不可用、资金相关严重故障2 小时内
P2 高主要接口持续异常、Webhook 大面积失败8 小时内
P3 一般单商户对接问题、文档疑问1 个工作日
P4 咨询功能咨询、最佳实践2 个工作日

*工作日与时段以商务约定为准;未签约商户按平台客服渠道尽力支持。

报障请提供:Access Key 前缀(勿发私钥)、request_id / 时间戳、完整 PATH(可脱敏)、HTTP 状态与响应信封 code。

5. 数据与安全

  • 传输:HTTPS;鉴权:RSA-2048 请求签名 + IP 白名单
  • 私钥仅由商户保管;平台不存储商户私钥
  • 完整卡号仅通过受限安全接口获取,日志侧默认脱敏
  • 安全要求与平台处置权见控制台「安全声明」及文档站安全页

6. 变更与弃用

  • 兼容扩展(新增可选字段/接口)可在同一主版本 /v1 内发布
  • 破坏性变更将通过 变更日志 与通知渠道说明,并尽量提供迁移窗口

7. 责任限制(摘要)

  • 因密钥泄露、对接实现缺陷、未验签 Webhook、未配置白名单等商户侧原因造成的损失,由商户自行承担
  • 平台对间接损失、预期利润等责任上限以主协议约定为准;未约定时按适用法律允许的最大范围限制
  • 危害平台安全、滥用 API、未授权渗透等行为,平台有权限制接入并依法追责(见安全声明)

8. 相关链接


Did this page help you?