通联支付跨境 API 签名验签快速对接
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_87ac9f03/gcp-api-quick-integration。
技能介绍
要解决的问题
跨境支付接口对接中,签名与验签常因字段顺序、摘要算法、Header 语义和私钥格式不一致而反复调试。该技能将通联支付跨境 query 接口的安全层拆成一个可运行底座,让工程师先验证请求签名、响应验签和最小调用链路,再处理业务模型映射。
技能如何工作
它会优先读取 integration-config.json 中的 keyid、cusid、merid 和 privateKey,也支持密钥文件路径或环境变量兜底。按客户指定语言生成最小工程,通常包括:
- 配置读取:从外部配置或环境变量获取接入参数
- 签名工具:按
GCP1-RSA-SHA512与SHA-256摘要生成请求头 - 验签工具:用平台公钥校验响应签名
- 调用入口:执行
query接口并展示验签结果
适用边界
该技能只覆盖 query 查询接口和通用安全层,不生成业务 DTO、VO、状态机或完整服务编排。代码默认不硬编码真实私钥,优先使用外部配置;若目标 Java 版本较低,应避免使用仅高版本 JDK 可用的 API,并在构建后清理缓存。
使用场景
- 对接通联支付跨境 query 接口时,按配置生成签名和响应验签的可运行示例。
- 将 keyid、私钥等接入参数从硬编码改为外部配置读取,并验证 query 调用链路。
- 用 Java 8 快速生成支付签名客户端,并对照 Header 与签名串格式自检。
- 在 C#、Go 或 Node 项目中复用同一套 GCP1-RSA-SHA512 签名验签底座代码。
适合人员
- 支付后端工程师:需要快速搭通联跨境 query 接口的签名验签最小工程。
- 集成测试工程师:需要验证请求头、响应验签和 applyid 参数是否符合规范。
- 技术负责人:需要统一多语言项目中的 GCP 签名实现与配置边界。
- Java 8 维护者:需要避免高版本 API 并生成可直接运行的签名客户端。