Square

💳 Square 官方 API · 支付到发票一站托管

商业工具榜 #1

Square 官方 API 网关,支持支付处理、订单管理、库存追踪与发票自动化,OAuth 托管认证,适合中小商户一体化收银。

收藏
15.9k
安装
5.5k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Square Skill 是 Maton 提供的官方 Square API 代理网关,采用托管 OAuth 2.0 认证模式,让开发者无需自建授权服务器即可调用 Square 全栈商业 API。用户通过 gateway.maton.ai 统一入口访问,所有请求自动注入 Square 访问令牌,基础认证仅需 MATON_API_KEY 环境变量。

主要功能模块:

  • 支付处理:创建/取消/完成付款、退款管理、小费调整
  • 订单管理:订单创建、状态追踪、批量查询、字段更新
  • 客户管理:CRUD 操作、邮箱/电话搜索、客户资料维护
  • 商品目录:商品/变体/分类的增删改查、批量 upsert
  • 库存控制:实时库存计数、批量调整、库存变更记录
  • 发票系统:创建账单、设置付款期限、发布/取消/删除发票
  • 门店管理:多门店支持、位置信息维护

技术特点:

  • 原生兼容 Square API 路径结构,学习成本低
  • 支持 cursor 分页,处理大数据集无压力
  • 幂等键(idempotency_key)机制防止重复操作
  • 多连接管理,支持多商户/多门店场景

显著优点

1. 零 OAuth 运维:连接托管在 ctrl.maton.ai,自动处理令牌刷新与失效,开发者只需关注业务逻辑
2. 统一网关:单一域名访问 Square 全功能,避免直连 connect.squareup.com 的跨区域延迟与 IP 白名单问题

3. 精细权限控制:OAuth scope 粒度匹配 Square 官方标准(CUSTOMERS_READ/WRITE、ORDERS_READ/WRITE 等),最小权限原则

4. 多语言示例完备:bash、Python、JavaScript 代码片段开箱即用

5. 错误透传友好:Square 原生错误格式完整保留,便于调试

潜在缺点与局限性

  • 网络依赖强:必须保持外网访问,无法离线使用
  • 第三方中间层风险:Maton 网关故障将直接影响 Square 调用,存在单点依赖
  • 功能边界限制:仅为代理层,不支持 Square 硬件(读卡器、POS 终端)直连控制
  • 费率不透明:文档未说明 Maton 是否收取额外网关费用,需自行确认
  • OAuth 授权步骤不可省略:首次使用仍需浏览器跳转完成 Square 授权,无法纯 API 自动化开户

适合人群

  • 需要快速集成 Square 支付但不想自建 OAuth 服务的 SaaS 开发者
  • 多平台运营、需统一管理 Square/Stripe 等多支付渠道的电商平台
  • 使用 AI Agent 或自动化脚本处理发票、库存的后台运营团队
  • 中小商户自建会员系统、需要同步 Square 客户与订单数据的技术人员

常规风险

  • 密钥泄露风险MATON_API_KEY 泄露将导致所有 Square 连接被滥用,务必环境变量管理
  • 资金操作不可逆:支付、退款、发票发布直接关联真实资金,测试环境务必使用 Square Sandbox
  • Scope 权限过大:连接创建时若授权过多 scope,可能暴露敏感商户数据
  • 幂等键冲突:生产环境中 idempotency_key 若重复生成,可能导致意料外的幂等拦截

安全解读

Square API 集成 Skill 评估报告

核心用法

本 Skill 为纯 Markdown 文档型工具,通过 Maton 官方 API 网关 (gateway.maton.ai) 代理调用 Square 支付平台的全量 API。用户需配置 MATON_API_KEY 环境变量,并在 ctrl.maton.ai 完成 Square OAuth 授权后,即可通过标准 HTTP 请求访问 Locations、Payments、Customers、Orders、Catalog、Inventory、Invoices 等 7 大核心模块。支持 Python、JavaScript 等多种语言示例,提供完整的 CRUD 操作指南与分页、幂等性等最佳实践。

显著优点

1. 零代码封装成本:无需自行处理 OAuth 2.0 流程与 Token 刷新,Maton 网关自动注入凭证
2. 全功能覆盖:完整支持 Square V2 API,涵盖支付、退款、库存调整、发票生命周期等复杂场景

3. 多语言友好:提供可直接运行的 Python/JS/curl 代码片段,降低接入门槛

4. 连接管理透明:通过 ctrl.maton.ai 可视化管控多账户连接,支持指定连接 ID 切换商户

5. 幂等性保障:强制要求 idempotency_key,有效防止重复扣款等资损风险

潜在缺点与局限性

1. 强依赖 Maton 生态:必须注册 maton.ai 账户并绑定信用卡,无法直连 Square
2. 文档滞后风险:Square API 更新后,Skill 文档可能未及时同步(当前基于 2025-2026 版本)

3. 无 SDK 级封装:仅提供原始 HTTP 调用示例,需自行处理序列化、重试、超时等工程细节

4. 地域限制:Square 本身未覆盖中国大陆,跨境电商场景需确认地区可用性

5. 调试门槛:错误排查需同时理解 Maton 网关层(401/403)与 Square API 层(NOT_FOUND 等)两套错误码

适合人群

  • 初创团队/独立开发者:需快速接入支付能力,无专职后端工程师
  • 现有 Square 商户:希望将 POS 数据自动化同步至内部系统
  • 低代码/自动化工作流用户:通过简单 HTTP 调用实现库存同步、发票催缴等场景

常规风险

  • 密钥泄露MATON_API_KEY 如硬编码提交至 GitHub,可能导致账户被盗用
  • 权限过度授权:OAuth 时授予全量权限,若 Maton 平台被入侵将波及 Square 资金
  • 沙箱/生产混淆cnon:card-nonce-ok 等测试令牌误用于生产环境将造成真实扣款
  • 汇率与费用盲区:Square 货币转换费、拒付手续费等未在 Skill 中提示,需自行查阅官方定价

Square 内容

手动下载zip · 5.3 kB
LICENSE.txttext/plain
请选择文件