轻易云
注册体验
POSThttps://open-api.hupun.com/api/{接口路径}AppKey + Secret MD5 签名

接口调用规范与签名(_app/_sign/_t)

万里牛 ERP 开放接口调用规范:统一域名 open-api.hupun.com,系统参数 _app(AppKey)、_t(时间戳)、_sign 参与每次请求,签名为参数排序拼接后首尾加 Secret 的 MD5。

## 接口说明 万里牛 ERP 开放接口(OPEN 接口)采用统一域名 + REST 路径模式:网关为 https://open-api.hupun.com/api,业务路径按资源划分(如 /erp/opentrade/list/trades)。请求统一 POST + application/x-www-form-urlencoded。鉴权不发 token,每次请求以系统参数 + MD5 签名完成校验。注意 OPEN 接口与 B2C 接口(自有商城推送)使用两套独立密钥,不能混用。 ### 系统参数 | 参数 | 说明 | | --- | --- | | _app | 开放接口 AppKey(开发者后台创建应用获取) | | _t | 时间戳(秒级) | | _sign | 签名 | ### 签名步骤 1. 将系统参数与业务参数(除 _sign 外)合并,按参数名升序排序; 2. 按 key + value 顺序拼接为字符串; 3. 首尾拼接 Secret; 4. 计算 MD5 得到 _sign。 万里牛开放平台提供在线签名验证工具与多语言 SDK(Java/Python 等),自研签名可先用官方工具对拍。 ### 响应 统一返回 {"code":0,"msg":"success","data":{...}} 结构;code 非 0 时按 msg 排查。常见失败:签名错误(_sign 计算有误或 Secret 用错)、时间戳偏差过大、AppKey 无该接口权限。 ### 生产建议 轻易云万里牛连接器内置签名与限流逻辑;自研对接时务必先跑通官方签名工具,再接入业务参数,把"签名对拍通过"作为联调的第一个验收点。 ### 环境与密钥隔离 万里牛开放平台区分测试与正式两套应用密钥,联调期间用测试密钥对拍签名,切正式环境时整体替换 _app 与 Secret。轻易云连接器把两组密钥分开存放并在界面上明确标识环境,避免混用造成“签名正确但查不到数据”的假象,这类问题排查起来非常耗时。

代码示例

pseudo
params = { _app, _t, ...bizParams }
_sign = md5(secret + concatSortedKV(params) + secret)
POST https://open-api.hupun.com/api/erp/opentrade/list/trades
Content-Type: application/x-www-form-urlencoded

错误码

错误码消息含义
0success成功
sign_error签名验证失败_sign 计算错误、Secret 用错或时间戳偏差过大
no_permission无接口权限AppKey 未开通目标接口,需在开发者后台申请