## 接口说明
万里牛 ERP 开放接口(OPEN 接口)采用统一域名 + REST 路径模式:网关为 https://open-api.hupun.com/api,业务路径按资源划分(如 /erp/opentrade/list/trades)。请求统一 POST + application/x-www-form-urlencoded。鉴权不发 token,每次请求以系统参数 + MD5 签名完成校验。注意 OPEN 接口与 B2C 接口(自有商城推送)使用两套独立密钥,不能混用。
### 系统参数
| 参数 | 说明 |
| --- | --- |
| _app | 开放接口 AppKey(开发者后台创建应用获取) |
| _t | 时间戳(秒级) |
| _sign | 签名 |
### 签名步骤
1. 将系统参数与业务参数(除 _sign 外)合并,按参数名升序排序;
2. 按 key + value 顺序拼接为字符串;
3. 首尾拼接 Secret;
4. 计算 MD5 得到 _sign。
万里牛开放平台提供在线签名验证工具与多语言 SDK(Java/Python 等),自研签名可先用官方工具对拍。
### 响应
统一返回 {"code":0,"msg":"success","data":{...}} 结构;code 非 0 时按 msg 排查。常见失败:签名错误(_sign 计算有误或 Secret 用错)、时间戳偏差过大、AppKey 无该接口权限。
### 生产建议
轻易云万里牛连接器内置签名与限流逻辑;自研对接时务必先跑通官方签名工具,再接入业务参数,把"签名对拍通过"作为联调的第一个验收点。
### 环境与密钥隔离
万里牛开放平台区分测试与正式两套应用密钥,联调期间用测试密钥对拍签名,切正式环境时整体替换 _app 与 Secret。轻易云连接器把两组密钥分开存放并在界面上明确标识环境,避免混用造成“签名正确但查不到数据”的假象,这类问题排查起来非常耗时。