You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

调用jXchange API的EFTCardAdd接口返回“Access is denied”权限问题咨询

jXchange EFTCardAdd接口调用提示认证失败的权限问题

问题场景

集成jXchange API时,调用EFTCardAdd接口为用户创建EFT卡,收到如下SOAP错误响应:

<s:Envelope xmlns:s="http://schemas.xmlsoap.org/soap/envelope/" xmlns:u="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd">
    <s:Header>
        <o:Security s:mustUnderstand="1" xmlns:o="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd">
            <u:Timestamp u:Id="_0">
                <u:Created>2025-03-10T11:40:17.545Z</u:Created>
                <u:Expires>2025-03-10T11:45:17.545Z</u:Expires>
            </u:Timestamp>
        </o:Security>
    </s:Header>
    <s:Body>
        <s:Fault>
            <faultcode xmlns:a="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd">a:FailedAuthentication</faultcode>
            <faultstring xml:lang="en-US">Access is denied.</faultstring>
        </s:Fault>
    </s:Body>
</s:Envelope>

使用相同的用户名、密码及其他请求信息调用EFTCardInq、EFTCardMod等接口均可成功,说明认证凭证有效,问题仅出在EFTCardAdd接口上,询问该接口是否需要特殊权限才能调用。

请求体示例

<?xml version="1.0" encoding="UTF-8"?>
<SOAP-ENV:Envelope
 xmlns:SOAP-ENV="http://schemas.xmlsoap.org/soap/envelope/"
 xmlns:xsd="http://www.w3.org/2001/XMLSchema"
   xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
    <SOAP-ENV:Header>
        <wsse:Security
   xmlns:wsse="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd"
    xmlns:wsu="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd">
            <wsse:UsernameToken
     xmlns:wsse="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd">
                <wsse:Username>{{X-UserName}}</wsse:Username>
                <wsse:Password
     Type="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#PasswordText">{{X-Password}}</wsse:Password>
                <wsu:Created
   xmlns:wsu="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd">2023-09-21T18:39:56Z</wsu:Created>
            </wsse:UsernameToken>
        </wsse:Security>
    </SOAP-ENV:Header>
    <SOAP-ENV:Body>
    <EFTCardAddValidate xmlns="http://jackhenry.com/jxchange/TPG/2008">
      <EFTCardAdd>
        <MsgRqHdr>
                <jXchangeHdr>
                    <JxVer/>
                    <AuditUsrId>{{X-AuditUser}}</AuditUsrId>
                    <AuditWsId>{{X-AuditWorkStation}}</AuditWsId>
                    <AuthenUsrId/>
                    <ConsumerName/>
                    <ConsumerProd/>
                    <Ver_1/>
                    <jXLogTrackingId>{{$guid}}</jXLogTrackingId>
                    <Ver_2/>
                    <InstRtId>{{X-InstitutionRoutingID}}</InstRtId>
                    <InstEnv>{{X-Environment}}</InstEnv>
                    <Ver_3/>
                    <BusCorrelId>{{$guid}}</BusCorrelId>
                    <Ver_4/>
                    <WorkflowCorrelId/>
                    <Ver_5/>
                    <ValidConsmName>{{X-ValidConsumerName}}</ValidConsmName>
                    <ValidConsmProd>{{X-ValidConsumerProduct}}</ValidConsmProd>
                    <Ver_6/>
                </jXchangeHdr>
          <Ver_1/>
          <Ver_2/>
          <Ver_3/>
        </MsgRqHdr>
        <ErrOvrRdInfoArray>
          <ErrOvrRd>
            <ErrCode/>
            <Ver_1/>
          </ErrOvrRd>
          <ErrOvrRd>
            <ErrCode/>
            <Ver_1/>
          </ErrOvrRd>
        </ErrOvrRdInfoArray>
        <CustId JHANull="" Rstr="">AGA2615</CustId>
        <EFTCardType JHANull="" Rstr="">Debit</EFTCardType>
        <EFTCardAddInfoArray>
          <EFTCardAddInfoRec>
            <EmbosName JHANull="" Rstr="">Michal</EmbosName>
            <SecdEmbosName JHANull="" Rstr=""/>
            <Ver_1/>
          </EFTCardAddInfoRec>
          <EFTCardAddInfoRec>
            <EmbosName JHANull="" Rstr=""/>
            <SecdEmbosName JHANull="" Rstr=""/>
            <Ver_1/>
          </EFTCardAddInfoRec>
        </EFTCardAddInfoArray>
        <EFTCardAcctIdArray>
          <EFTCardAcctIdInfo>
          <EFTCardAcctId JHANull="" Rstr="">42412</EFTCardAcctId>
          <EFTCardAcctType JHANull="" Rstr="">D</EFTCardAcctType>
          <EFTCardPrimAcct JHANull="" Rstr="">true</EFTCardPrimAcct>
            <Dlt/>
            <Ver_1/>
            <AliasAcctName JHANull="" Rstr=""/>
            <Ver_2/>
          </EFTCardAcctIdInfo>
        </EFTCardAcctIdArray>
        <Custom/>
        <Ver_1/>
        <EFTCardProdCode JHANull="" Rstr=""/>
        <Ver_2/>
      </EFTCardAdd>
      <Custom/>
      <Ver_1/>
    </EFTCardAddValidate>
  </SOAP-ENV:Body>
</SOAP-ENV:Envelope>

解决方案

是的,jXchange的EFTCardAdd接口确实需要特殊权限才能调用,核心原因和解决步骤如下:

  • 权限差异:创建类接口(尤其是支付卡片这类敏感操作)的权限控制远严格于查询/修改类接口,你的凭证能通过其他接口说明基础身份验证没问题,但缺少该接口的专属操作权限。

  • 解决步骤:

    1. 联系jXchange对接专员或技术支持,确认当前用户账号是否被授予EFTCardAdd接口的调用权限。
    2. 检查是否需要配置特定角色(如卡片发行管理员、账户操作专员)才能发起卡片创建请求。
    3. 核实请求中的AuditUsrId是否拥有对应操作权限——部分场景下,审计用户ID也需要单独配置权限,而非仅依赖WSSE中的认证用户。
  • 额外排查点:

    • 请求中EFTCardProdCode字段为空,部分机构要求必须指定有效的卡片产品代码才能创建卡片,这也可能被系统误判为权限问题。
    • 确认InstEnv参数是否匹配当前环境(测试/生产),环境不匹配也可能触发权限拦截。

内容的提问来源于stack exchange,提问作者Michal Ambrozy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 21:47:31