logo
logo
请输入关键词搜索产品或者文档
中国

中国站

创蓝云智

国际站

Innopaas

服务端接口文档

更新时间:2026-07-30 17:49:46

1.应用范围

本文是创蓝闪验 SDK_服务端端接入文档,用于指导 开发者集成使用。在对接之前您需要花 5-10 分钟阅读以下条目,可减少对接过程中的问题。

2.接口概要

接口使用https传输协议,POST方法,请求参数放到RequestBody中以application/x-www-form-urlencoded提交,非JSON格式,响应内容则为JSON格式。本文档包含置换手机号接口和本机号校验接口说明。
接口并发,三网运营商卡有不同的限制,详情如下:
移动:单个APP默认限制1000QPS,如需扩容需要工作日提前报备
联通:单个APP默认200QPS,如需扩容需要工作日提前报备
电信:支持5000QPS,如需扩容需要工作日提前报备

3.安全方式

接口使用https传输协议,且创蓝闪验服务端使用HmacSHA256加密算法验证请求参数中的签名,确保传输过程内部不会被拦截篡改。返回参数中的手机号使用AES或RSA加密。另推荐本文档接口由APP服务端调用,不要在APP前端直接调用,这样可以在官网控制台配置IP白名单,只有在白名单的IP才是合法请求,提高安全性。

4.手机号解密算法

返回参数中的mobileName字段,需要使用解密算法解密,默认为AES算法,密文为16进制字符串,解密时需要做对应转换。如在控制台创建应用时如填写了RSA公钥,则只能使用RSA算法解密,推荐1024或2048位PKCS#8格式密钥对。如未填写则只能使用AES CBC算法,以md5(appKey)前16位字符串为秘钥,后16位字符为初始化向量解密。解密方法详见demo代码中的解密工具类。

5.置换手机号接口—Android、iOS、HarmonyOS端

5.1接口地址和说明

名称说明
说明本接口对接SDK一键登录功能,接收Android、iOS、HarmonyOS端SDK一键登录返回的token,将其置换为真实手机号码。
协议HTTPS
请求方式POST
编码格式UTF8
请求内容类型application/x-www-form-urlencoded
响应内容类型application/json
请求地址https://wsflash.253.com/open/flashsdk/mobile-query

5.2接口请求参数

参数名类型参数描述是否必填说明
appIdString应用的APPID由控制台创建应用时生成。
tokenString运营商tokenSDK返回的token,一次有效,不可压测。
clientIpString客户端IP由客户服务端获取的前端APP的IP,如需要使用反欺诈核验功能则传入,否则可以不传。
encryptTypeString手机号加密方式返回的手机号码加密方式,值包含:0(AES加密)、1(RSA加密),缺省为0。如使用RSA方式,则在创建应用时必须填写RSA公钥。
outIdString客户方流水号客户方流水号,可以为空。
signString签名 签名算法:
hmacSHA256(所有传入参数按字段名正序排序后拼接的字符串,应用appKey)

算法示例:
1、只传入必填参数示例:
hmacSHA256("appIdxxxxxxtokenxxxxxxxxxxxxxxx","xxxxxxx")

2、传入了所有参数示例:
hmacSHA256("appIdxxxxxxclientIp1.1.1.1encryptType0outId11111tokenxxxxxxxxxxxxxxxxx","xxxxxxx")

实际值示例:
9A92CD5A319D254B3DC6BEB7EAD4C2B4F4962B2F

5.3接口响应内容

响应body数据为JSON格式。

字段名类型参数描述说明
codeString响应代码200000表示成功,其他代码都为失败,详情参考附录。
messageString响应描述响应代码描述
chargeStatusInt计费标识是否收费,枚举值:1:收费/0:不收费
dataObject数据内容
data >mobileNameString手机号密文手机号密文 ,根据传入的encryptType值选择对应算法解密手机号。
data >tradeNoString交易流水号闪验的交易流水号

5.4接口返回示例

{
"code": "200000",
"chargeStatus": 1,
"message": "成功",
"data": {
    "tradeNo": "18112115031414011",
    "mobileName": "1F881288CC68352FC410E8D4A36FC6E0"
  }
}

6.置换手机号接口—H5端

6.1接口地址和说明

名称说明
说明本接口对接SDK一键登录功能,接收H5端SDK一键登录返回的token将其置换为真实手机号码。
协议HTTPS
请求方式POST
编码格式UTF8
请求内容类型application/x-www-form-urlencoded
响应内容类型application/json
请求地址https://api.253.com/open/web/mobile-query

6.2接口请求参数

参数名类型参数描述是否必填说明
appIdString应用的APPID由控制台创建应用时生成。
tokenString运营商tokenSDK返回的token,一次有效,不可压测。
clientIpString客户端IP由客户服务端获取的前端APP的IP,如需要使用反欺诈核验功能则传入,否则可以不传。
encryptTypeString手机号加密方式返回的手机号码加密方式,值包含:0(AES加密)、1(RSA加密),缺省为0。如使用RSA方式,则在创建应用时必须填写RSA公钥。
outIdString客户方流水号客户方流水号,可以为空。
signString签名 签名算法:
hmacSHA256(所有传入参数按字段名正序排序后拼接的字符串,应用appKey)

算法示例:
1、只传入必填参数示例:
hmacSHA256("appIdxxxxxxtokenxxxxxxxxxxxxxxx","xxxxxxx")

2、传入了所有参数示例:
hmacSHA256("appIdxxxxxxclientIp1.1.1.1encryptType0outId11111tokenxxxxxxxxxxxxxxxxx","xxxxxxx")

实际值示例:
9A92CD5A319D254B3DC6BEB7EAD4C2B4F4962B2F

6.3接口响应内容

响应body数据为JSON格式。

字段名类型参数描述说明
codeString响应代码200000表示成功,其他代码都为失败,详情参考附录。
messageString响应描述响应代码描述
chargeStatusInt计费标识是否收费,枚举值:1:收费/0:不收费
dataObject数据内容
data >mobileString手机号密文手机号密文 ,根据传入的encryptType值选择对应算法解密手机号。
data >tradeNoString交易流水号闪验的交易流水号

6.4接口返回示例

{
    "code": "200000",
    "chargeStatus": 1,
    "message": "成功",
    "data": {
        "tradeNo": "18112115031414011",
        "mobile": "1F881288CC68352FC410E8D4A36FC6E0"
    }
}

7.置换手机号接口—微信小程序端

7.1接口地址和说明

名称说明
说明本接口对接SDK一键登录功能,接收微信小程序端SDK一键登录返回的token将其置换为真实手机号码。
协议HTTPS
请求方式POST
编码格式UTF8
请求内容类型application/x-www-form-urlencoded
响应内容类型application/json
请求地址https://api.253.com/open/web/wxprog-mobile-query

7.2接口请求参数

参数名类型参数描述是否必填说明
appIdString应用的APPID由控制台创建应用时生成。
tokenString运营商tokenSDK返回的token,一次有效,不可压测。
encryptTypeString手机号加密方式返回的手机号码加密方式,值包含:0(AES加密)、1(RSA加密),缺省为0。如使用RSA方式,则在创建应用时必须填写RSA公钥。
signString签名 签名算法:
hmacSHA256(所有传入参数按字段名正序排序后拼接的字符串,应用appKey)

算法示例:
1、只传入必填参数示例:
hmacSHA256("appIdxxxxxxtokenxxxxxxxxxxxxxxx","xxxxxxx")

2、传入了所有参数示例:
hmacSHA256("appIdxxxxxxclientIp1.1.1.1encryptType0outId11111tokenxxxxxxxxxxxxxxxxx","xxxxxxx")

实际值示例:
9A92CD5A319D254B3DC6BEB7EAD4C2B4F4962B2F

7.3接口响应内容

响应body数据为JSON格式。

字段名类型参数描述说明
codeString响应代码200000表示成功,其他代码都为失败,详情参考附录。
messageString响应描述响应代码描述
chargeStatusInt计费标识是否收费,枚举值:1:收费/0:不收费
dataObject数据内容
data >mobileString手机号密文手机号密文 ,根据传入的encryptType值选择对应算法解密手机号。
data >tradeNoString交易流水号闪验的交易流水号

7.4接口返回示例

{
    "code": "200000",
    "chargeStatus": 1,
    "message": "成功",
    "data": {
        "tradeNo": "18112115031414011",
        "mobile": "1F881288CC68352FC410E8D4A36FC6E0"
    }
}

8.本机号码校验接口—Android、iOS、HarmonyOS端

8.1接口地址和协议说明

名称说明
说明本接口对接SDK本机认证功能,接收Android、iOS端SDK返回的token和传入的手机号码,校验当前流量卡的手机号与传入的手机号码是否一致并返回校验结果。
协议HTTPS
请求方式POST
编码格式UTF8
请求内容类型application/x-www-form-urlencoded
响应内容类型application/json
请求地址https://wsflash.253.com/open/flashsdk/mobile-validate

8.2接口请求参数

参数名类型参数描述是否必填说明
appIdString应用的APPID由控制台创建应用时生成。
tokenString运营商tokenSDK返回的token,一次有效,不可压测。
mobileString手机号待校验的手机号码。
outIdString客户方流水号客户方流水号,可以为空。
signString签名 签名算法:
hmacSHA256(所有传入参数按字段名正序排序后拼接的字符串,应用appKey)

算法示例:
1、只传入必填参数示例:
hmacSHA256("appIdxxxxxxmobile11111111111tokenxxxxxxxxxxxxxxxxx","xxxxxxx")

2、传入了所有参数示例:
hmacSHA256("appIdxxxxxxmobile11111111111outId11111tokenxxxxxxxxxxxxxxxxx","xxxxxxx")

实际值示例:
9A92CD5A319D254B3DC6BEB7EAD4C2B4F4962B2F

8.3接口响应内容

响应body数据为JSON格式。

字段名类型参数描述说明
codeString响应代码200000表示成功,其他代码都为失败,详情参考附录。
messageString响应描述响应代码描述
chargeStatusInt计费标识是否收费,枚举值:1:收费/0:不收费
dataObject数据内容
data >isVerifyString校验结果值:1 是本机号码 0 非本机号码
data >tradeNoString交易流水号闪验的交易流水号

8.4接口返回示例

{
"code": "200000",
"chargeStatus": 1,
"message": "成功",
"data": {
    "tradeNo": "18112115031414011",
    "isVerify":"1"
}
}

9.本机校验接口—H5端

9.1接口地址和说明

名称说明
说明本接口对接SDK本机校验功能,接收H5端SDK本机校验返回的token和传入的手机号码,校验当前流量卡的手机号与传入的手机号码是否一致并返回校验结果。
协议HTTPS
请求方式POST
编码格式UTF8
请求内容类型application/x-www-form-urlencoded
响应内容类型application/json
请求地址https://api.253.com/open/flashsdk/web-mobile-validate

9.2接口请求参数

参数名类型参数描述是否必填说明
appIdString应用的APPID由控制台创建应用时生成。
tokenString运营商tokenSDK返回的token,一次有效,不可压测。
mobileString手机号待校验的手机号码。
outIdString客户方流水号客户方流水号,可以为空。
signString签名 签名算法:
hmacSHA256(所有传入参数按字段名正序排序后拼接的字符串,应用appKey)

算法示例:
1、只传入必填参数示例:
hmacSHA256("appIdxxxxxxmobile11111111111tokenxxxxxxxxxxxxxxxxx","xxxxxxx")

2、传入了所有参数示例:
hmacSHA256("appIdxxxxxxmobile11111111111outId11111tokenxxxxxxxxxxxxxxxxx","xxxxxxx")

实际值示例:
9A92CD5A319D254B3DC6BEB7EAD4C2B4F4962B2F

9.3接口响应内容

响应body数据为JSON格式。

字段名类型参数描述说明
codeString响应代码200000表示成功,其他代码都为失败,详情参考附录。
messageString响应描述响应代码描述
chargeStatusInt计费标识是否收费,枚举值:1:收费/0:不收费
dataObject数据内容
data >isVerifyString校验结果值:1 是本机号码 0 非本机号码。
data >tradeNoString交易流水号闪验的交易流水号

9.4接口返回示例

{
    "code": "200000",
    "chargeStatus": 1,
    "message": "成功",
    "data": {
        "tradeNo": "18112115031414011",
        "isVerify": "1"
    }
}

10.附录

响应code码

状态码描述
200000请求成功
200400取号失败,号码补填不正确
400001参数校验异常
403000用户校验失败(一般为签名问题,参考:对接问题>服务端问题
415000请求数据转换异常
500000系统异常
500002数据处理异常
500003业务操作失败
500004远程调用失败
500005账户余额异常
500006请求外部系统失败
500101预扣费失败,余额不足
504000系统超时
400101在下游系统中的商户信息不存在
403101账户被下游系统禁用
403102账户在下游系统中没有被激活
510101在下游系统中的用户产品可用数量不足
400102商户IP地址在下游系统中不合法
400200黑名单列表
400201手机号码不能为空
400901账户信息不存在
400902应用类型信息不存在
500901邮箱未设置
500902账户信息已存在
500903账户相关能力已激活
24小时热线 400-9669-253