核心功能概述
CreditWithBleon API 是面向尼日利亚市场的数字支付服务接口,允许用户通过钱包余额为本地手机号码购买数据流量、话费充值等数字产品。
主要能力
认证体系:采用多步骤安全登录流程,支持 OTP 短信验证、4 位 PIN 码及设备 ID 绑定。新用户需完成手机号验证→PIN 设置→完善资料→邮箱验证四步流程;老用户则可通过识别设备快速进入 PIN 验证步骤。Session Token 需持久化存储,支持 check/load/save/clear 全生命周期管理。
产品购买:
- 数据流量:先归一化手机号→预测运营商→获取套餐列表(按日/周/月分类)→确认余额→下单
- 话费充值:最低 ₦50,直接指定运营商和金额
- 所有订单需生成唯一
trx_id,支持轮询查询订单状态
辅助功能:联系人管理(支持模糊搜索)、最近充值号码快捷复用、交易历史查询、账户充值(支持 Flutterwave/Monnify 支付网关)。
显著优点
1. 完整的本地化支持:针对尼日利亚三大运营商生态设计,自动识别网络归属
2. 多重安全防护:OTP 速率限制(5次/小时)、PIN 错误锁定(5次/15分钟后锁定5分钟)、设备指纹绑定
3. 灵活支付选项:钱包即时支付优先,同时支持主流第三方支付
4. 开发者友好:提供 Node.js 辅助脚本管理认证状态和设备 ID
潜在局限
- 地域限制:仅支持尼日利亚本地号码(080/070/090/081 开头)
- 依赖外部支付网关:账户充值需跳转 Flutterwave/Monnify,非纯 API 闭环
- 无实时 WebSocket:订单状态需主动轮询(建议 15-30 秒间隔)
- PIN 码复杂度较低:仅 4 位数字,安全性依赖设备绑定补偿
适用人群
- 尼日利亚本地数字代理商/零售商
- 需要批量话费管理的中小企业
- 集成本地支付能力的超级应用开发者
- 熟悉 Node.js 环境的开发者(辅助脚本基于 Node)
风险提醒
| 风险类型 | 说明 |
|---------|------|
| 资金安全 | 钱包余额直接扣款,需严格确认用户意图后再调用 `/orders` |
| 订单幂等性 | `trx_id` 必须唯一,禁止重试复用,否则可能导致重复扣款 |
| 网络状态 | 运营商维护时 `status: down`,需前置检查避免无效下单 |
| 速率限制 | OTP 和 PIN 均有严格频次限制,需设计降级策略 |
| 数据隐私 | 处理手机号、PIN、邮箱等 PII,需合规存储和传输 |