Square

💳 一站式 Square 支付生态接入

金融支付榜 #1

通过托管OAuth接入Square支付生态,一站式处理收款、客户管理、库存追踪、发票开具及忠诚度运营。

收藏
25.5k
安装
5.5k
版本
1.0.3
CLS 安全性认证2026-07-03
点击查看完整报告 >

使用说明

核心用法

Square Skill 是 Maton 平台提供的 Square API 集成网关,通过托管式 OAuth 认证,让用户无需自建基础设施即可调用 Square 完整生态能力。基础架构采用 gateway.maton.ai 代理模式,自动注入 OAuth Token,开发者仅需提供 MATON_API_KEY 环境变量即可发起请求。

核心功能矩阵:

  • 支付处理:创建/取消/完成支付、退款处理、支付链接生成、终端设备结账
  • 客户运营:客户 CRUD、高级搜索、卡片托管
  • 订单管理:订单创建与更新、批量检索、订单支付
  • 商品目录:商品/分类/变体管理、批量上下架、全文搜索
  • 库存控制:实时库存查询、批量调整、状态追踪
  • 财务票据:发票生命周期管理(创建、发布、取消、删除)
  • 团队与忠诚:团队成员管理、积分账户与累积
  • 资金流转:提现记录、银行账户查询

典型工作流示例:
1. 通过 ctrl.maton.ai 创建 OAuth 连接并授权

2. 调用 /v2/locations 获取门店信息

3. 创建 Catalog 商品 → 生成 Payment Link 或直接处理 Payment

4. 关联 Customer 并触发 Invoice 邮件发送

显著优点

1. 零 OAuth 基础设施负担:Maton 托管 Token 刷新与存储,开发者无需实现授权码流程
2. 原生 API 透传:路径直接映射 Square 官方 API,文档与 SDK 完全复用

3. 多连接管理:支持同一 Maton 账户绑定多个 Square 商户,通过 Maton-Connection 头灵活切换

4. 分页与幂等原生支持:自动透传 Square 的 cursor 分页机制,内置 idempotency_key 规范

5. 多语言示例完备:提供 Bash/cURL、Python、JavaScript 完整代码片段

潜在缺点与局限性

  • 代理层依赖:所有请求经 gateway.maton.ai 转发,存在单点延迟与可用性风险
  • OAuth 范围静态绑定:初次授权后增减 scope 需重新建立连接,无法动态扩展权限
  • 费率透明性不足:文档未说明 Maton 平台是否叠加服务费,需额外确认
  • 沙箱环境缺失:文档未提及 Square Sandbox 支持,测试可能触及真实交易
  • 错误码透传:4xx/5xx 直接透传 Square 原始错误,调试时需跨平台排查

适合人群

  • 中小商户快速上线 Square 支付,无需自建后端
  • 多平台运营者统一管理多个 Square 门店数据
  • 需快速集成发票、库存、忠诚度等复杂业务的 SaaS 开发者
  • 无专职支付工程师的初创团队

常规风险

| 风险类别 | 具体描述 | 缓解建议 |
|---------|---------|---------|
| Token 泄露 | `MATON_API_KEY` 泄露导致全账户权限暴露 | 使用环境变量注入,禁止硬编码;定期轮换密钥 |
| 权限过度授予 | OAuth 授权时勾选过多 scope,攻击面扩大 | 按最小权限原则申请,定期审计 `ctrl.maton.ai` 连接 |
| 生产数据误操作 | 测试脚本直接调用生产环境 endpoint | 确认 Square 连接环境,优先使用 Square Sandbox(如支持) |
| 幂等键冲突 | 重复使用 idempotency_key 导致操作幂等性失效 | 采用 UUIDv4 或业务唯一标识生成策略 |
| 金额单位错误 | 以元为单位传递导致 100 倍金额误差 | 严格遵循"最小货币单位"规范(USD 用 cents) |

安全解读

核心用法

本 Skill 为纯 Markdown 文档型 API 集成工具,提供通过 Maton 网关 (gateway.maton.ai) 访问 Square 全套 API 的能力。用户需先获取 Maton API Key,然后通过统一的 Base URL https://gateway.maton.ai/squareup/{native-api-path} 调用 Square 原生 API。

认证流程:
1. 设置环境变量 MATON_API_KEY

2. 在 ctrl.maton.ai 管理 Square OAuth 连接

3. 创建连接后通过浏览器完成 Square 授权

4. 调用 API 时自动注入 OAuth Token(可指定 Maton-Connection 头部选择多账户)

覆盖能力:

  • 支付处理:创建/查询/取消/退款支付,支持终端设备 (Terminal) 和在线支付链接 (Online Checkout)
  • 客户管理:CRUD 客户档案、搜索、关联银行卡
  • 订单系统:创建订单、支付订单、批量查询
  • 商品目录:商品/变体/分类的增删改查、批量操作
  • 库存管理:实时库存查询、批量调整
  • 发票系统:创建、发布、取消、搜索发票
  • 团队与忠诚度:团队成员管理、积分累计、会员卡查询
  • 财务数据:提现记录、银行账户查询

技术特性: 纯代理模式,无本地代码执行;支持游标分页;幂等键防重;ISO 8601 时间格式;最小货币单位(美分)。

显著优点

1. 统一网关简化集成:无需直接处理 Square OAuth 的复杂令牌管理,Maton 自动处理 Token 刷新和注入
2. 全覆盖 Square 能力:几乎涵盖 Square 所有业务 API,从支付到库存到忠诚度一应俱全

3. 多账户支持:通过 Maton-Connection 头部可在同一环境中管理多个 Square 商户

4. 安全认证实践:API Key 通过环境变量获取,无硬编码风险;全链路 HTTPS

5. 丰富示例代码:提供 Bash/cURL、Python、JavaScript 完整示例,降低上手门槛

6. 详尽错误处理:文档明确列出 HTTP 状态码含义及 Square 原生错误格式,便于调试

潜在缺点与局限性

1. 第三方网关依赖:所有请求必经 Maton 服务器,存在单点故障风险;Maton 服务稳定性直接影响业务
2. 数据隐私考量:支付数据、客户信息流经第三方基础设施,需评估合规接受度

3. 额外服务商绑定:除 Square 外新增 Maton 作为依赖方,需审查其服务条款和隐私政策

4. 无本地 SDK 能力:纯代理模式,无法利用 Square 官方 SDK 的高级功能或离线能力

5. OAuth 范围限制:若授权时未勾选足够权限,后续调用会报 403,需重新授权

6. 地域与合规:Square 本身有服务区域限制,Maton 网关可能增加额外延迟或合规复杂度

适合人群

  • 快速原型开发者:希望快速验证 Square 集成,不愿投入 OAuth 开发成本
  • 多平台商户:同时运营多个 Square 店铺,需要统一管理的团队
  • 低代码/自动化场景:配合 Maton 生态构建支付自动化工作流
  • 已有 Maton 用户:已在使用 Maton 其他 API 网关服务的开发者

不适合:对数据流经第三方极度敏感的企业、需要深度定制 Square SDK 的高级场景、追求最低延迟的支付处理。

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 第三方服务可用性 | 中 | Maton 网关故障将阻断所有 Square 调用 |
| 数据流经第三方 | 中 | 支付数据、PII 经过 Maton 服务器 |
| API Key 泄露 | 中 | 环境变量配置不当可能导致密钥暴露 |
| OAuth 范围不足 | 低 | 功能调用受限时需重新授权 |
| Square 政策变更 | 低 | 依赖 Square API 版本兼容性 |

建议:生产环境部署前验证 Maton SLA,定期轮换 API Key,监控网关响应状态,保留直接集成 Square API 的备选方案。

Square 内容

手动下载zip · 6.1 kB
LICENSE.txttext/plain
请选择文件