PRIVATESWAP

PROVIDER API · V1

把 PrivateSwap 接入你的跨链产品

获取实时报价、创建上游兑换订单、回传来源交易并持续同步状态。 用户钱包自己签名,PrivateSwap 不接触私钥。

01

真实报价

仅返回当前可创建订单的路线,故障服务商单独说明。

02

幂等下单

同一业务单和幂等键不会重复创建上游订单。

03

状态对账

轮询为基础,配置 Webhook 后可接收签名状态事件。

04

来源限制

每个客户端独立密钥、IP 白名单和不可变审计。

REQUEST CONTRACT

统一签名规则

每次请求携带客户端 ID、秒级时间戳、唯一 nonce 和签名。 写请求还必须携带 Idempotency-Key。

签名原文 METHOD PATH TIMESTAMP NONCE SHA256(BODY)
X-Client-Id
审批后分配
X-Timestamp
Unix 秒,允许 ±60 秒
X-Nonce
8–160 字符,5 分钟内不可重放
X-Signature
HMAC-SHA256 十六进制

ENDPOINTS

Provider API

  • GET/api/v1/provider/capabilities能力与可用性
  • POST/api/v1/provider/quotes实时报价
  • POST/api/v1/provider/orders创建订单
  • POST/api/v1/provider/orders/{id}/source-tx写入 TXID
  • GET/api/v1/provider/orders/{id}订单状态

状态:awaiting_deposit → source_confirming → exchanging → destination_confirming → completed。异常统一返回 expired、failed、 refund_pending、refunded 或 manual_review。

API ACCESS

申请独立 API 凭证

提交后保存查询凭证。管理员审批完成后,密钥只展示一次。

不接受 0.0.0.0/0 或 ::/0。审批后只能从申请的服务器 IP 调用。

APPLICATION STATUS

申请状态

尚未保存申请

提交申请后,本浏览器会临时保存申请号和查询凭证。