Skip to main content
为 customer 签发 Session Token 以在您的门店中创建订单。这是 API Key 专属 端点。
认证方式: API Key

工作原理

  1. 您的服务器使用 API Key 认证调用此端点
  2. 获取一个短效 Session Token
  3. 将 Token 传递给 customer 的浏览器
  4. Customer 使用 Token(Authorization: Bearer <token>)创建订单和进行收银台交互
Session Token 限定于单个门店,自动过期。

请求体

请求示例

成功响应 (200)

响应字段

错误响应

重试策略:4xx 一律不要重试 — 修正请求后重发。5xx 指数退避重试(起步 5s,最多 3 次)。

两个值得知道的坑

不要用同一个幂等键反复签发令牌。 重复调用时发送同一个 X-Idempotency-Key 会命中平台的 24 小时幂等缓存 —— 拿回的是第一次的响应,里面的令牌早已过期。SDK 已不再自行生成键,因此这只会发生在你自己设置该请求头时(直连 REST,或两次传了同一个 idempotencyKey)。如果你会为同一买家反复签发令牌(令牌刷新端点、换方案链接生成器),每次用新的键,或干脆不传。 跳转前再签发。 令牌 15 分钟有效(滑动续期),而 checkout / 换方案会话有 45 分钟。与会话同时签发、然后在队列或邮件里放着的令牌,等买家点开时早就死了。换方案链接的令牌放 URL fragment —— 见构造给买家打开的链接