固定 IP 白名單
哪些會受影響
Section titled “哪些會受影響”| 要綁定 IP 嗎 | |
|---|---|
你的伺服器呼叫 payment-api.oen.tw |
要 |
你的伺服器呼叫 payment-api.testing.oen.tw |
不用 |
| 消費者打開應援結帳頁付款 | 不用 |
| 應援送付款通知給你 | 不用(方向相反) |
透過已和應援串接好的合作平台收款的商家,不需要申請。
準備固定的對外 IP
Section titled “準備固定的對外 IP”你的伺服器呼叫 API 時,對外使用的 IP 必須固定:
- 自己的主機或 VPS:通常就是主機的公開 IP。
- 雲端服務(容器、Serverless、自動擴展的主機):對外 IP 通常會變動,請設定 NAT Gateway 或固定出口 IP,讓所有呼叫都從固定的 IP 出去。
- 有多台伺服器、多個區域或備援機房時,每一個出口 IP 都要申請。
要確認伺服器實際的對外 IP,可以在伺服器上執行 curl https://checkip.amazonaws.com。
- 準備:網域名稱、要綁定的 IP 清單。
- 請商家聯絡應援客服或業務人員提出申請。
- 應援完成設定後會通知你。
- 從伺服器呼叫一次查詢類的 API(例如查詢交易列表),確認不再回 403。
更換主機或出口 IP 時,請先申請新的 IP,確認生效後再切換,避免中斷。
被擋下時會看到什麼
Section titled “被擋下時會看到什麼”HTTP/1.1 403 Forbidden
{"message":"Forbidden"}- body 只有
message(通常是Forbidden),沒有code欄位,和 API 自己的錯誤格式不同。 - 用這點就能分辨:有
code: "A0001"是 token 的問題;沒有code的 403 是 IP 還沒綁定。
付款通知的來源 IP
Section titled “付款通知的來源 IP”你的防火牆需要限制來源時,請向應援索取付款通知的來源 IP。付款通知從固定的出口送出。
導覽助手暫停服務中。請使用右上角的搜尋,或聯絡客服。
我可以幫你選擇收款方式、回答 API 串接與 CRM 操作問題,並附上文件出處。
