常见问题
HTTP 标准与请求头
Unico 建议遵守现行 HTTP 规范(最初定义于 RFC 7230 和 RFC 7231,现已被 RFC 9110 及相关标准取代)。不符合规范的请求头可能因代理拒绝而导致集成故障,例如出现"415(不支持的媒体类型)"或"502(网关错误)"错误。
常见违规包括:Content-Encoding 值无效、请求头名称含有空格、重音符号或非 ASCII 字符、值中含控制字符,以及被禁止的请求头重复。发送请求前请务必验证请求头的合规性。
证书与安全
不推荐。证书锁定在常规证书更换周期中可能导致服务不可用,其安全收益有限,且会阻断现代防护机制(CDN、WAF、攻击缓解)。Unico 通过全球公认的证书颁发机构、证书透明度公开审计以及 OAuth + JWT 等健壮认证标准来保障连接安全。
出于安全、可追溯性和访问控制的考量,禁止在无认证令牌的情况下直接嵌入。需要使用安全的会话令牌,该令牌按请求生成并与交易、用户及上下文绑定。
直接使用链接的风险包括:社会工程和网络钓鱼漏洞、完整性丧失、审计链断裂,以及安全策略暴露(增加枚举风险或超出请求头大小限制)。
数据库与处理
可以。该流程需要:通知您的客户经理、申请服务账号、获取配置为 base64 图像(非加密)的 APIKey,并执行 API 调用同时存储响应数据和流程 ID——这对于 1:1 验证等功能至关重要。
性能与速率限制
有。默认限制为每客户 10 TPS(每秒事务数),以维护平台稳定性和安全性。限制可通过合同进行调整,也可通过您的客户经理临时或永久提升。超出限制的请求将收到 429(请求过多) 错误。
集成类型
Web & Native:Unico 按照 UX 和安全最佳实践管理完整的用户体验,提供自动 SDK 更新和转化率优化。可通过 webview、iframe 或异步消息(WhatsApp、短信、邮件)部署。
API:企业通过自有前端控制用户体验,同时借助 Unico 的后端能力及其他认证技术。