代理分销 API
很多开发者问:「有没有专门的代理/分销商 API?」
没有专用代理端点
当前后端不存在 agent、reseller、distributor 等专用 action。代理分销能力完全由现有 12 个 action 组合实现——本质是你自己的后端(或客户端)持有卡密,替下级用户调用接口。
一、典型分销模型
| 角色 | 持有物 | 调用方式 |
|---|---|---|
| 开发者(你) | AppId / AppKey / 卡密池 | 通过 UserRegin / UserRecharge 管理下级 |
| 分销商 | 一批卡密 | 把卡密下发给终端用户,由终端用户自行 SingleLogin |
| 终端用户 | 卡密 或 用户名+密码 | 直接调用登录/续期接口 |
二、场景一:分销商帮下级注册并激活
分销商端(你的业务后台)调用 UserRegin 并附 Card,一步完成「注册 + 激活」:
bash
# 分销商后台用服务端持有的凭据代注册
a7init
a7call "action=UserRegin&UserName=agent_user_001&Password=123456&Card=6PCG-ZRSZ-EX83-YBEH&Mac=AGENT-PC-01"成功后下级立刻拿到 token,可直接心跳。
三、场景二:下级自助用卡密登录
终端用户拿到卡密后,自行调用 SingleLogin:
bash
a7call "action=SingleLogin&Card=6PCG-ZRSZ-EX83-YBEH&Mac=<用户机器码>"四、场景三:按次卡分发
按次卡(is_times=true)每次 SingleLogin 消耗一次。分销商可把一张按次卡给临时用户试用,用完即止;但注意按次卡不能用于 UserRecharge / 注册激活(会返回 1024),只能走卡密登录。
五、风控建议
- 卡密是核心资产:不要在前端硬编码卡密,由你的后端持有并下发。
- 换绑次数:账号模式受
bind_times限制,分销场景建议合理设置。见 ChangeBind 换绑机器码。 - IP 注册上限:
reg_limit_per_ip限制单 IP 注册数,分销批量注册时注意。 - 黑名单:对违规 IP/机器码可在后台加入黑名单,调用时返回
1023。见 设备指纹与硬件绑定。