Pay Bills

📲 尼日利亚话费流量一站式充值

尼日利亚数字充值支付网关,支持话费流量购买与钱包管理,需严格遵循多步认证流程与唯一订单ID规则。

收藏
6.6k
安装
1.4k
版本
0.0.2
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心用法

CreditWithBleon API 是面向尼日利亚市场的数字商品购买服务,主要功能包括:

1. 认证流程

  • 多步骤登录:手机号验证 → 设备识别 → OTP/密码验证 → 可选的 PIN 设置与邮箱验证
  • 支持新用户注册、老用户换设备、PIN 找回等完整流程
  • 会话 Token 需持久化存储,支持检查/保存/加载/清除操作

2. 商品购买

  • 话费充值:最低 ₦50,需指定网络运营商与金额
  • 流量套餐:按日/周/月/年分类,仅可选择 status: active 的套餐
  • 强制要求:先归一化手机号 → 预测运营商 → 查询余额确认 → 生成唯一订单ID → 提交订单

3. 辅助功能

  • 钱包余额与积分查询
  • 充值账户获取(支持银行转账入金)
  • 交易历史查询、最近使用号码快捷充值
  • 订单状态轮询(pending_paymentorder_receivedcompleted/failed

显著优点

  • 流程标准化:明确的 trx_id 生成、设备ID管理、Token 持久化机制
  • 运营商智能识别:不依赖号段猜测,通过 API 精准预测网络归属
  • 状态透明:订单全生命周期可追踪,失败自动退款
  • 多支付渠道:钱包即时到账、支持 Monnify/Flutterwave 在线支付

潜在缺点与局限性

  • 流程复杂度高:新用户需完成 4-5 步认证,老用户换设备需重新 OTP 验证
  • 速率限制严格:OTP 每小时限发5次、PIN 错误5次即锁定15分钟
  • 地域限制:仅支持尼日利亚本地号码(+234)
  • 无沙箱环境:所有操作涉及真实资金流转
  • 依赖外部脚本:订单ID、设备ID、Token 管理均需 Node.js 辅助脚本

适合人群

  • 尼日利亚本地用户需为本人或他人购买话费/流量
  • 代理商/开发者需集成数字充值功能的应用
  • 需要钱包管理、交易记录查询的个人用户

常规风险

| 风险类型 | 说明 |
|---------|------|
| 资金风险 | 钱包余额不足时订单失败,需预充值 |
| 订单重复 | `trx_id` 复用会导致系统拒单,必须每次生成新ID |
| 认证失效 | Token 过期或 401 需重新走完整登录流程 |
| 运营商状态 | 网络 `down` 时下单会失败,需前置检查 |
| 速率封禁 | 频繁 OTP/PIN 尝试触发账户锁定 |

安全解读

核心用法

本 Skill 是尼日利亚本土支付服务 CreditWithBleon 的 Claude Skill 封装,专门用于为尼日利亚手机用户提供话费充值、流量购买等数字产品服务。使用时需遵循完整的认证流程:首先通过 /auth/start 发起登录,根据设备识别情况完成 OTP 验证、PIN 设置或输入等步骤,最终获取 sessionToken 用于后续所有授权请求。

主要功能分为两大模块:

购买流量:需先调用 /utils/phone/normalize 规范化手机号,再通过 /utils/phone/predict 预测运营商网络,然后查询 /product/networks/:id/data-plans 获取可用流量套餐(仅使用 status:"active" 的套餐),确认用户钱包余额充足后,生成唯一 trx_id 提交订单,最后轮询查询订单状态直至完成。

购买话费:流程类似但跳过套餐查询步骤,直接指定运营商和充值金额(最低 ₦50),同样通过钱包支付实现即时到账。

Skill 提供 3 个 Node.js 辅助脚本简化操作:generate-device-id.js 生成持久化设备 UUID、generate-order-id.js 生成唯一交易 ID、session-token.js 管理本地会话状态,确保认证流程的连贯性和交易安全性。

显著优点

1. 完整的本地化支付生态:深度对接尼日利亚主流运营商(MTN、Airtel、Glo、9mobile 等),支持本土用户最刚需的话费流量充值场景
2. 安全的多因素认证:采用设备 ID + 手机号 + OTP + PIN 的四层认证体系,符合金融级安全标准

3. 零第三方依赖:辅助脚本仅使用 Node.js 内置模块(fs、path、crypto),无供应链攻击风险

4. 状态管理友好:通过本地文件持久化会话令牌和设备 ID,避免重复认证

5. 实时订单追踪:支持订单状态轮询,明确区分 pending/order_received/completed/failed 等状态

潜在缺点与局限性

1. 地域限制严格:仅服务尼日利亚市场,非尼日利亚手机号无法使用,国际用户几乎无适用场景
2. T3 来源可信度:由个人开发者 h1rdr3v2 维护,非企业级官方团队,长期维护稳定性存疑

3. 外部服务依赖风险:核心功能完全依赖 lodu.bleon.net 第三方服务,若该服务中断或变更 API,Skill 将失效

4. 无开源许可证:未声明 MIT/Apache 等标准许可证,法律使用边界模糊

5. 缺乏测试覆盖:295 行代码中无单元测试或集成测试说明,生产环境可靠性需自行验证

适合的目标群体

  • 尼日利亚本地居民:需要为本人或亲友手机号充值话费、购买流量的日常用户
  • 小型商户/代理:经营话费充值代理业务,需要程序化批量处理订单的个体经营者
  • 跨境服务从业者:在尼日利亚有业务往来,需要远程管理本地通讯成本的外籍人士
  • 金融科技开发者:研究非洲移动支付生态,需要 Bleon API 参考实现的开发者

使用风险

| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| **资金安全风险** | 需输入 PIN 和会话令牌,若本地 `.session_token` 文件被窃取可能导致未授权交易 | 设置文件权限 600,避免共享运行环境 |
| **API 可用性风险** | 外部服务 lodu.bleon.net 无 SLA 保障,可能出现服务中断 | 实现重试和降级逻辑,关键交易保留人工核对 |
| **数据隐私风险** | 手机号、PIN 等敏感信息需传输至第三方服务器 | 确认 API 使用 TLS 1.2+,避免公共网络环境 |
| **汇率波动风险** | 以尼日利亚奈拉计价,非本地用户需承担汇率转换成本 | 充值前确认实时汇率和实际扣款金额 |
| **合规风险** | 无明确许可证声明,企业级部署需法务审核 | 联系维护者获取书面授权,或自行实现清洁版本 |

Pay Bills 内容

手动下载zip · 4.9 kB
generate-device-id.jstext/javascript
请选择文件