01API 的使用場景
Finger Manager API 可以用於客戶數據同步、任務與工作流同步、事件通知、報表與數據導出和第三方模块連接。API 屬於企業系統集成能力的一部分,主要用於運營管理、數據同步、事件记錄和工作流協作。
- 客戶數據同步:客戶 ID、姓名或企業名称、聯繫方式、所屬團隊、所屬 IB、帳戶狀態、KYC 狀態、創建時間和更新時間。
- 任務與工作流同步:開戶申請、KYC 審核、入金審核、出金審核、客服工單、風險事件、報表任務和權限變更申請。
- 事件通知:客戶狀態更新、KYC 狀態變更、任務創建、任務完成、審核通過、審核拒绝、風險事件生成、報表生成完成和權限變更。
- 報表與數據導出:客戶統計、KYC 統計、任務處理統計、支付審核統計、風險事件統計、團隊工作量和操作日志摘要。
- 第三方模块連接:KYC 服務、客戶分析工具、風險监控服務、報表系統、通知服務和內部審批系統。
02API 访問權限與身份認證
API 访問應由企業管理員或授權技術人員配置。访問通常需要 API Key、Access Token、企業帳戶 ID、權限範圍、IP 白名單、請求签名、访問日志和速率限制。Finger Manager API 請求需要進行身份验證。
- 常见認證方式包括 Bearer Token、API Key、請求签名和企業級访問凭證。
- 企業應妥善保管 API 凭證,不應將凭證暴露在前端代碼、公開仓库、聊天工具或未经授權的环境中。
- 如發現 API 凭證泄露,應立即停用並重新生成凭證。
03數據權限範圍
API 能访問的數據範圍取决於企業帳戶配置、模块權限和 API 凭證權限。建議遵循最小權限原則,只開放系統集成所必需的權限。
- 只读客戶數據
- 只读任務狀態
- 允许創建任務
- 允许更新任務狀態
- 允许读取報表
- 允许接收事件通知
- 限制某些敏感字段
- 限制特定團隊或業務線數據
04常见 API 分類
常见 API 分類包括客戶 API、KYC API、任務 API、支付審核 API、風險事件 API、報表 API 和審計日志 API。
- 客戶 API:創建客戶、查询客戶、更新客戶資料、更新客戶狀態、查询客戶所屬團隊和 KYC 狀態。
- KYC API:查询 KYC 狀態、創建 KYC 審核任務、更新審核結果、提交補件狀態和查询審核记錄。
- 任務 API:創建任務、查询任務列表、查询详情、更新狀態、分配任務、關閉任務和添加備注。
- 支付審核 API:創建支付審核任務、查询支付審核狀態、更新審核結果、標记異常和查询记錄。
- 風險事件 API:創建風險事件、查询風險事件、更新事件狀態、提交複核、關閉事件和查询處理记錄。
- 報表 API:創建報表任務、查询報表狀態、獲取報表結果、查看歷史導出记錄和統計摘要。
- 審計日志 API:查询操作日志、權限變更记錄、任務處理记錄、登錄记錄和導出记錄。
05Webhook 事件
Webhook 用於將 Finger Manager 中發生的事件推送到企業指定系統。企業系統收到 Webhook 後,應验證签名、檢查事件 ID,並避免重複處理同一事件。
- customer.created
- customer.updated
- kyc.status_changed
- task.created
- task.updated
- task.completed
- payment.review_created
- payment.review_updated
- risk.event_created
- risk.event_closed
- report.generated
- permission.changed
06API 安全建議與上線
使用 API 時,企業應不在前端暴露 API Key,對 API 凭證設置最小權限,為生產和測試环境使用不同凭證,定期轮換 API 密钥,啟用 IP 白名單,验證 Webhook 签名,记錄調用日志,监控異常請求,不傳输無必要的敏感數據。
- 正式接入 API 前,建議明確集成目標、確認同步數據類型、確認權限範圍、准備測試环境、使用測試數據聯調、檢查異常處理、验證 Webhook 重試机制、進行安全檢查、切換生產环境並持續监控。
07API 使用边界
Finger Manager API 仅用於企業內部運營管理、數據同步、系統集成和工作流協作。API 不應用於面向终端用戶提供交易服務、自動做出投資建議、执行交易撮合、處理客戶資金托管、替代企業自身合規判断或绕過企業內部權限控制。
- 企業應根據自身業務、系統架構和適用法律法規,合理使用 API。