# SKU发放

# 接口

# 发放SKU

  • URL: https://mgc.meituan.com/mgc/gateway/api/v3/fe/exchange/order/send
  • Method: POST
  • Content-Type: application/json
  • 入参
参数名 类型 默认值 是否必填 说明
clientId String 是 应用ID 可从开放平台查看
ts long 是 发送请求的时间戳 1970-01-01 00:00:00.000到当前时刻的毫秒数
sign String 是 参数的签名,签名方式见附录说明
nonce String 是 随机字符串,不超过20个字符
signType String 是 签名算法 固定为: SHA1
encryptType String 是 加密算法 固定为: AES-256-GCM
bizContent String 是 业务参数加密后得到的字符串。业务参数见下表
  • bizContent内容
参数名 类型 默认值 是否必填 说明
outerNo String 是 外部业务方的订单号,唯一用于幂等,不超过64个字符
mgcId Long 是 美团游戏账号ID,jscode2session接口返回
skuId Long 是 发放的sku的id
skuAmount Long 是 发放的sku的数量
orderOpDesc String 否 发放描述
  • 出参
参数名 类型 默认值 是否必填 说明
code int 是 异常码
msg String 是 异常描述
data Object 否 业务数据
示例如下:
{
    "code": 0,
    "msg": "ok",
    "data": {
        "mgcOrderId":123456789 //美团游戏订单中心订单号
        "outNo":"外部业务的订单号(入参的outerNo)"
    }
}

code !=0 时为失败。

# 附录

  • Sign签名的计算算法为
    String data = "" //bizContent中的参数按照参数名字典排序,以&符连接,例如:mgcId=123&skuId=456
    data += String.format("&uri=%s", URLEncoder.encode("/api/v3/fe/exchange/order/send")); // path随着访问的url改变
    data += "&method=POST";
    data += String.format("&secret=%s", appSecret); //开发者可以在开发者后台查询得到开放平台为其分配的appId和appSecret
    // 以上生成data数据的顺序不可改变
    String secretKey = AESUtil.createKey(appId + "&" + appSecret);  
    String signature = SHAUtil.encryptSHA1Str(data + secretKey);                                                                                                   
    
  • AESUtil工具类
    import java.security.MessageDigest;
    import javax.crypto.SecretKey;
    
    public static String createKey(String password) {
            try {
                byte[] keyBytes = password.getBytes(StandardCharsets.UTF_8);
                MessageDigest sha = MessageDigest.getInstance("SHA-1");
                keyBytes = sha.digest(keyBytes);
                keyBytes = Arrays.copyOf(keyBytes, 32);
                SecretKey secretKey = new SecretKeySpec(keyBytes, "AES");
                return Base64.getEncoder().encodeToString(secretKey.getEncoded());
            } catch (Exception e) {
                throw new RuntimeException(e);
            }
        }
    
  • SHAUtil工具类
    		import java.nio.charset.StandardCharsets;
    		import java.security.MessageDigest;
    		import org.apache.commons.codec.digest.DigestUtils;
    
    		public static String encryptSHA1Str(String text) {
            byte[] bytes = encryptSHA(text, "SHA-1");
            return byte2hex(bytes);
        }
    
        private static byte[] encryptSHA(String text, String algorithm) {
            MessageDigest md;
            try {
                md = MessageDigest.getInstance(algorithm);
            } catch (NoSuchAlgorithmException e) {
                throw new IllegalArgumentException(e);
            }
    
            byte[] infoBytes = text.getBytes(StandardCharsets.UTF_8);
            md.update(infoBytes);
            return md.digest();
        }
    
        private static String byte2hex(byte[] bytes) {
            StringBuilder stringBuilder = new StringBuilder();
            for (byte b : bytes) {
                String hex = Integer.toHexString(b & 0xFF);
                if (hex.length() == 1) {
                    stringBuilder.append("0");
                }
    
                stringBuilder.append(hex);
            }
    
            return stringBuilder.toString();
        }
    
  • bizContent内容的加密使用AES_256_GCM算法加密,加密工具类如下
    以下代码为AES_256_GCM的加密java示例代码,仅供参考
    import org.slf4j.Logger;
    import org.slf4j.LoggerFactory;
    
    import javax.crypto.Cipher;
    import javax.crypto.SecretKey;
    import javax.crypto.spec.GCMParameterSpec;
    import javax.crypto.spec.SecretKeySpec;
    import java.nio.charset.StandardCharsets;
    import java.security.MessageDigest;
    import java.security.SecureRandom;
    import java.util.Arrays;
    import java.util.Base64;
    
    private static final String ALGORITHM = "AES";
    private static final String ALGORITHM_PADDING = "AES/GCM/NoPadding";
    private static final int AES_KEY_LENGTH_BIT = 256;
    public static final int GCM_NONCE_LENGTH_BIT = 128;
    public static final int GCM_TAG_LENGTH_BIT = 128;
    
    public static String encryptWithAESGCM256(String key, byte[] content) {
    
        try {
            byte[] keyBytes = Base64.getDecoder().decode(key.getBytes(StandardCharsets.UTF_8));
            SecretKeySpec secretKey = new SecretKeySpec(keyBytes, ALGORITHM);
    
            Cipher cipher = Cipher.getInstance(ALGORITHM_PADDING, "SunJCE");
    
            SecureRandom random = SecureRandom.getInstance("NativePRNGNonBlocking");
            final byte[] nonceBytes = new byte[GCM_NONCE_LENGTH_BIT / 8];
            random.nextBytes(nonceBytes);
            GCMParameterSpec spec = new GCMParameterSpec(GCM_TAG_LENGTH_BIT, nonceBytes);
    
            cipher.init(Cipher.ENCRYPT_MODE, secretKey, spec);
            byte[] contentBytes = cipher.doFinal(content);
    
            byte[] finalBytes = new byte[nonceBytes.length + contentBytes.length];
            System.arraycopy(nonceBytes, 0, finalBytes, 0, nonceBytes.length);
            System.arraycopy(contentBytes, 0, finalBytes, nonceBytes.length, contentBytes.length);
            String result = new String(Base64.getUrlEncoder().encode(finalBytes), StandardCharsets.UTF_8);
            return result;
        } catch (Exception e) {
            logger.error("encrypt error", e);
        }
    
        return null;
    }
    
上次更新: 8/10/2026, 5:36:37 PM