資源

Finger Manager API 参考

Finger Manager API 参考面向需要進行系統集成、數據同步、事件通知和外部服務連接的企業團隊。通過 API,企業可以將 Finger Manager 與現有客戶系統、交易系統、CRM、KYC 服務、支付系統、報表系統或內部管理平台連接起来,讓不同系統之間保持數據一致,並減少重複錄入和人工同步。

01

API 的使用場景

Finger Manager API 可以用於客戶數據同步、任務與工作流同步、事件通知、報表與數據導出和第三方模块連接。API 屬於企業系統集成能力的一部分,主要用於運營管理、數據同步、事件记錄和工作流協作。

  • 客戶數據同步:客戶 ID、姓名或企業名称、聯繫方式、所屬團隊、所屬 IB、帳戶狀態、KYC 狀態、創建時間和更新時間。
  • 任務與工作流同步:開戶申請、KYC 審核、入金審核、出金審核、客服工單、風險事件、報表任務和權限變更申請。
  • 事件通知:客戶狀態更新、KYC 狀態變更、任務創建、任務完成、審核通過、審核拒绝、風險事件生成、報表生成完成和權限變更。
  • 報表與數據導出:客戶統計、KYC 統計、任務處理統計、支付審核統計、風險事件統計、團隊工作量和操作日志摘要。
  • 第三方模块連接:KYC 服務、客戶分析工具、風險监控服務、報表系統、通知服務和內部審批系統。
02

API 访問權限與身份認證

API 访問應由企業管理員或授權技術人員配置。访問通常需要 API Key、Access Token、企業帳戶 ID、權限範圍、IP 白名單、請求签名、访問日志和速率限制。Finger Manager API 請求需要進行身份验證。

  • 常见認證方式包括 Bearer Token、API Key、請求签名和企業級访問凭證。
  • 企業應妥善保管 API 凭證,不應將凭證暴露在前端代碼、公開仓库、聊天工具或未经授權的环境中。
  • 如發現 API 凭證泄露,應立即停用並重新生成凭證。
03

數據權限範圍

API 能访問的數據範圍取决於企業帳戶配置、模块權限和 API 凭證權限。建議遵循最小權限原則,只開放系統集成所必需的權限。

  • 只读客戶數據
  • 只读任務狀態
  • 允许創建任務
  • 允许更新任務狀態
  • 允许读取報表
  • 允许接收事件通知
  • 限制某些敏感字段
  • 限制特定團隊或業務線數據
04

常见 API 分類

常见 API 分類包括客戶 API、KYC API、任務 API、支付審核 API、風險事件 API、報表 API 和審計日志 API。

  • 客戶 API:創建客戶、查询客戶、更新客戶資料、更新客戶狀態、查询客戶所屬團隊和 KYC 狀態。
  • KYC API:查询 KYC 狀態、創建 KYC 審核任務、更新審核結果、提交補件狀態和查询審核记錄。
  • 任務 API:創建任務、查询任務列表、查询详情、更新狀態、分配任務、關閉任務和添加備注。
  • 支付審核 API:創建支付審核任務、查询支付審核狀態、更新審核結果、標记異常和查询记錄。
  • 風險事件 API:創建風險事件、查询風險事件、更新事件狀態、提交複核、關閉事件和查询處理记錄。
  • 報表 API:創建報表任務、查询報表狀態、獲取報表結果、查看歷史導出记錄和統計摘要。
  • 審計日志 API:查询操作日志、權限變更记錄、任務處理记錄、登錄记錄和導出记錄。
05

Webhook 事件

Webhook 用於將 Finger Manager 中發生的事件推送到企業指定系統。企業系統收到 Webhook 後,應验證签名、檢查事件 ID,並避免重複處理同一事件。

  • customer.created
  • customer.updated
  • kyc.status_changed
  • task.created
  • task.updated
  • task.completed
  • payment.review_created
  • payment.review_updated
  • risk.event_created
  • risk.event_closed
  • report.generated
  • permission.changed
06

API 安全建議與上線

使用 API 時,企業應不在前端暴露 API Key,對 API 凭證設置最小權限,為生產和測試环境使用不同凭證,定期轮換 API 密钥,啟用 IP 白名單,验證 Webhook 签名,记錄調用日志,监控異常請求,不傳输無必要的敏感數據。

  • 正式接入 API 前,建議明確集成目標、確認同步數據類型、確認權限範圍、准備測試环境、使用測試數據聯調、檢查異常處理、验證 Webhook 重試机制、進行安全檢查、切換生產环境並持續监控。
07

API 使用边界

Finger Manager API 仅用於企業內部運營管理、數據同步、系統集成和工作流協作。API 不應用於面向终端用戶提供交易服務、自動做出投資建議、执行交易撮合、處理客戶資金托管、替代企業自身合規判断或绕過企業內部權限控制。

  • 企業應根據自身業務、系統架構和適用法律法規,合理使用 API。