登录与账户
一个 Fluz 用户就是一个登录:拥有邮箱、手机号、PIN 码与身份验证的个人。一个用户可以持有多个账户:
“Personal”(在控制台中)与 API 中的
CONSUMER 含义相同。
钱包、消费账户、卡片与交易都属于某个账户,而不是属于用户。相同用户通过其个人账户与企业账户进行操作时,会看到两套独立的账本。
每个令牌都绑定到一个账户
generateUserAccessToken 需要 userId 以及 accountId。accountId 决定令牌以哪个账户身份行事:
- 用户的个人
accountId生成CONSUMER令牌; - 某企业的
accountId生成BUSINESS令牌。
发送错误的类型会返回
AUTH-0002,并在消息中指明所需类型,例如 getBusinessCategories requires account type CONSUMER。使用另一个 accountId 重新生成令牌并重试。
两种应用类型
你在开发者区域的创建入口决定了你的应用能做什么。如果你将代表除你自己之外的任何人创建用户、验证他们或为他们发卡,你需要 OAuth Integration 应用。通过 Create new app 创建的应用无法升级为该类型。请改用模板创建新应用。
应用状态
新建应用不会立即激活。
应用由 Fluz 变更为
ACTIVE;这不是自助操作。创建应用后,将其名称或 ID 发给你的 Fluz 对接人。在此之前,代表其他用户的调用会返回:
ACTIVE 外,部分能力还需按应用启用,例如 registerUser 与 VERIFY_KYC scope。每个环境的应用分别启用。
环境
Staging 与生产是独立系统:
每个环境都有独立的用户、账户、应用与 API 密钥。任一环境的密钥都无法在另一环境使用。你在登录
fluz.app 时创建的应用是生产应用,即使你只打算用它来测试。
综合示例
一个为自身客户进行企业入驻的平台(例如其自有客户的卡片项目),在 Staging 中通常如下运作:- 你拥有一个 OAuth Integration 应用,由你公司的账户持有,并由 Fluz 将其状态变更为
ACTIVE。 - 对于每位客户,你使用
registerUser为个人注册、完成验证,并引导其完成 OAuth。你为他们获取的令牌是CONSUMER。 - 使用该
CONSUMER令牌调用getBusinessCategories与registerBusiness。 - 一旦企业通过 KYB,你铸造一个
BUSINESS令牌(相同userId,企业的accountId),并在企业侧发卡与划转资金。