---
name: kd-enterprise-api
description: 企业版 API 开发与异构系统集成规范。
alwaysApply: false
---

# 企业版 API 与集成规范

## API 开发
- 【强制】API 必须使用标准 SDK，下载地址 https://openapi.open.kingdee.com
- 【强制】禁止明文用户名密码登录，必须使用星空第三方系统登录授权
- 【强制】**`IsAutoSubmitAndAudit` 是 OpenAPI/保存接口报文真实参数（存在，不是幻觉）**。禁止传 `true`/`True`，**必须传 `false`**。禁止在插件里用「改内部布尔位」替代标准 Submit/Audit 操作服务
- 【强制】API 开发必须使用标准 SDK 并按接口标准调用星空接口
- 【强制】对于重要 API 接口，应设置候选键（唯一性字段）的唯一索引防重机制
- 【强制】通过 API 调用提交/审核/删除接口时开启网控校验（报文携带 `NetworkCtrl=true`）
- 【推荐】API 参数/结果摘要严格按需记录关键信息
- 【推荐】对 API 响应超时情况设置访问超时时间限制
- 【推荐】API 禁止频繁调用场景应限流
- 【强制】对于有批量接口的调用应避免循环单个调用，采取批量方式
- 【强制】调用保存接口，需调整接口字段顺序（主业务组织/单据类型/往来单位类型等联动字段放前面）

## API 报文规范
- 【强制】请求报文中开启参数 `ValidateRepeatJson`（校验 JSON 数据包是否重复传入）
- 【强制】第三方系统集成采购订单/应付单/付款申请单/付款单等付款业务流程的单据，必须传入第三方单据编号到对应业务单据的单据编号
- 【推荐】保存接口不能传关联关系 `LK` 数据，建议使用标准下推接口

## 异构系统接入
- 【强制】异构系统接入星空业务单据涉及支付必须设置唯一索引防重
- 【强制】支付单据推第三方付款需要记录推送日志防重
- 【强制】对于数据同步 API 接口，必须设置数据库唯一索引字段实现防重
- 【强制】禁止不规范的异构系统接入（API 必须传入单据编号或其他唯一字段，做唯一校验）

## 集成安全
- 【强制】传输报文需要加密/加签，传输过程必须走 HTTPS
- 【强制】已授权的第三方登录信息必须在第三方系统中正确配置，禁止未经授权分发给其他第三方
- 【强制】禁止在正式环境执行未经测试验证通过的集成资源
- 【推荐】如第三方系统鉴权信息具有时效性，则需将会话信息缓存并设计刷新机制
