# SKU发放
# 接口
# 发放SKU
- URL: https://mgc.meituan.com/mgc/gateway/api/v3/fe/exchange/order/send
- Method: POST
- Content-Type: application/json
- 入参
| 参数名 | 类型 | 默认值 | 是否必填 | 说明 |
|---|---|---|---|---|
| clientId | String | 是 | 应用ID 可从开放平台查看 | |
| ts | long | 是 | 发送请求的时间戳 1970-01-01 00:00:00.000到当前时刻的毫秒数 | |
| sign | String | 是 | 参数的签名,签名方式见附录说明 | |
| nonce | String | 是 | 随机字符串,不超过20个字符 | |
| signType | String | 是 | 签名算法 固定为: SHA1 | |
| encryptType | String | 是 | 加密算法 固定为: AES-256-GCM | |
| bizContent | String | 是 | 业务参数加密后得到的字符串。业务参数见下表 |
- bizContent内容
| 参数名 | 类型 | 默认值 | 是否必填 | 说明 |
|---|---|---|---|---|
| outerNo | String | 是 | 外部业务方的订单号,唯一用于幂等,不超过64个字符 | |
| mgcId | Long | 是 | 美团游戏账号ID,jscode2session接口返回 | |
| skuId | Long | 是 | 发放的sku的id | |
| skuAmount | Long | 是 | 发放的sku的数量 | |
| orderOpDesc | String | 否 | 发放描述 |
- 出参
| 参数名 | 类型 | 默认值 | 是否必填 | 说明 |
|---|---|---|---|---|
| code | int | 是 | 异常码 | |
| msg | String | 是 | 异常描述 | |
| data | Object | 否 | 业务数据 |
示例如下:
{
"code": 0,
"msg": "ok",
"data": {
"mgcOrderId":123456789 //美团游戏订单中心订单号
"outNo":"外部业务的订单号(入参的outerNo)"
}
}
code !=0 时为失败。
# 附录
- Sign签名的计算算法为
String data = "" //bizContent中的参数按照参数名字典排序,以&符连接,例如:mgcId=123&skuId=456 data += String.format("&uri=%s", URLEncoder.encode("/api/v3/fe/exchange/order/send")); // path随着访问的url改变 data += "&method=POST"; data += String.format("&secret=%s", appSecret); //开发者可以在开发者后台查询得到开放平台为其分配的appId和appSecret // 以上生成data数据的顺序不可改变 String secretKey = AESUtil.createKey(appId + "&" + appSecret); String signature = SHAUtil.encryptSHA1Str(data + secretKey); - AESUtil工具类
import java.security.MessageDigest; import javax.crypto.SecretKey; public static String createKey(String password) { try { byte[] keyBytes = password.getBytes(StandardCharsets.UTF_8); MessageDigest sha = MessageDigest.getInstance("SHA-1"); keyBytes = sha.digest(keyBytes); keyBytes = Arrays.copyOf(keyBytes, 32); SecretKey secretKey = new SecretKeySpec(keyBytes, "AES"); return Base64.getEncoder().encodeToString(secretKey.getEncoded()); } catch (Exception e) { throw new RuntimeException(e); } } - SHAUtil工具类
import java.nio.charset.StandardCharsets; import java.security.MessageDigest; import org.apache.commons.codec.digest.DigestUtils; public static String encryptSHA1Str(String text) { byte[] bytes = encryptSHA(text, "SHA-1"); return byte2hex(bytes); } private static byte[] encryptSHA(String text, String algorithm) { MessageDigest md; try { md = MessageDigest.getInstance(algorithm); } catch (NoSuchAlgorithmException e) { throw new IllegalArgumentException(e); } byte[] infoBytes = text.getBytes(StandardCharsets.UTF_8); md.update(infoBytes); return md.digest(); } private static String byte2hex(byte[] bytes) { StringBuilder stringBuilder = new StringBuilder(); for (byte b : bytes) { String hex = Integer.toHexString(b & 0xFF); if (hex.length() == 1) { stringBuilder.append("0"); } stringBuilder.append(hex); } return stringBuilder.toString(); } - bizContent内容的加密使用AES_256_GCM算法加密,加密工具类如下
以下代码为AES_256_GCM的加密java示例代码,仅供参考 import org.slf4j.Logger; import org.slf4j.LoggerFactory; import javax.crypto.Cipher; import javax.crypto.SecretKey; import javax.crypto.spec.GCMParameterSpec; import javax.crypto.spec.SecretKeySpec; import java.nio.charset.StandardCharsets; import java.security.MessageDigest; import java.security.SecureRandom; import java.util.Arrays; import java.util.Base64; private static final String ALGORITHM = "AES"; private static final String ALGORITHM_PADDING = "AES/GCM/NoPadding"; private static final int AES_KEY_LENGTH_BIT = 256; public static final int GCM_NONCE_LENGTH_BIT = 128; public static final int GCM_TAG_LENGTH_BIT = 128; public static String encryptWithAESGCM256(String key, byte[] content) { try { byte[] keyBytes = Base64.getDecoder().decode(key.getBytes(StandardCharsets.UTF_8)); SecretKeySpec secretKey = new SecretKeySpec(keyBytes, ALGORITHM); Cipher cipher = Cipher.getInstance(ALGORITHM_PADDING, "SunJCE"); SecureRandom random = SecureRandom.getInstance("NativePRNGNonBlocking"); final byte[] nonceBytes = new byte[GCM_NONCE_LENGTH_BIT / 8]; random.nextBytes(nonceBytes); GCMParameterSpec spec = new GCMParameterSpec(GCM_TAG_LENGTH_BIT, nonceBytes); cipher.init(Cipher.ENCRYPT_MODE, secretKey, spec); byte[] contentBytes = cipher.doFinal(content); byte[] finalBytes = new byte[nonceBytes.length + contentBytes.length]; System.arraycopy(nonceBytes, 0, finalBytes, 0, nonceBytes.length); System.arraycopy(contentBytes, 0, finalBytes, nonceBytes.length, contentBytes.length); String result = new String(Base64.getUrlEncoder().encode(finalBytes), StandardCharsets.UTF_8); return result; } catch (Exception e) { logger.error("encrypt error", e); } return null; }