调用jXchange API的EFTCardAdd接口返回“Access is denied”权限问题咨询
jXchange EFTCardAdd接口调用提示认证失败的权限问题
问题场景
集成jXchange API时,调用EFTCardAdd接口为用户创建EFT卡,收到如下SOAP错误响应:
<s:Envelope xmlns:s="http://schemas.xmlsoap.org/soap/envelope/" xmlns:u="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd"> <s:Header> <o:Security s:mustUnderstand="1" xmlns:o="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd"> <u:Timestamp u:Id="_0"> <u:Created>2025-03-10T11:40:17.545Z</u:Created> <u:Expires>2025-03-10T11:45:17.545Z</u:Expires> </u:Timestamp> </o:Security> </s:Header> <s:Body> <s:Fault> <faultcode xmlns:a="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd">a:FailedAuthentication</faultcode> <faultstring xml:lang="en-US">Access is denied.</faultstring> </s:Fault> </s:Body> </s:Envelope>
使用相同的用户名、密码及其他请求信息调用EFTCardInq、EFTCardMod等接口均可成功,说明认证凭证有效,问题仅出在EFTCardAdd接口上,询问该接口是否需要特殊权限才能调用。
请求体示例
<?xml version="1.0" encoding="UTF-8"?> <SOAP-ENV:Envelope xmlns:SOAP-ENV="http://schemas.xmlsoap.org/soap/envelope/" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"> <SOAP-ENV:Header> <wsse:Security xmlns:wsse="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd" xmlns:wsu="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd"> <wsse:UsernameToken xmlns:wsse="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-secext-1.0.xsd"> <wsse:Username>{{X-UserName}}</wsse:Username> <wsse:Password Type="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-username-token-profile-1.0#PasswordText">{{X-Password}}</wsse:Password> <wsu:Created xmlns:wsu="http://docs.oasis-open.org/wss/2004/01/oasis-200401-wss-wssecurity-utility-1.0.xsd">2023-09-21T18:39:56Z</wsu:Created> </wsse:UsernameToken> </wsse:Security> </SOAP-ENV:Header> <SOAP-ENV:Body> <EFTCardAddValidate xmlns="http://jackhenry.com/jxchange/TPG/2008"> <EFTCardAdd> <MsgRqHdr> <jXchangeHdr> <JxVer/> <AuditUsrId>{{X-AuditUser}}</AuditUsrId> <AuditWsId>{{X-AuditWorkStation}}</AuditWsId> <AuthenUsrId/> <ConsumerName/> <ConsumerProd/> <Ver_1/> <jXLogTrackingId>{{$guid}}</jXLogTrackingId> <Ver_2/> <InstRtId>{{X-InstitutionRoutingID}}</InstRtId> <InstEnv>{{X-Environment}}</InstEnv> <Ver_3/> <BusCorrelId>{{$guid}}</BusCorrelId> <Ver_4/> <WorkflowCorrelId/> <Ver_5/> <ValidConsmName>{{X-ValidConsumerName}}</ValidConsmName> <ValidConsmProd>{{X-ValidConsumerProduct}}</ValidConsmProd> <Ver_6/> </jXchangeHdr> <Ver_1/> <Ver_2/> <Ver_3/> </MsgRqHdr> <ErrOvrRdInfoArray> <ErrOvrRd> <ErrCode/> <Ver_1/> </ErrOvrRd> <ErrOvrRd> <ErrCode/> <Ver_1/> </ErrOvrRd> </ErrOvrRdInfoArray> <CustId JHANull="" Rstr="">AGA2615</CustId> <EFTCardType JHANull="" Rstr="">Debit</EFTCardType> <EFTCardAddInfoArray> <EFTCardAddInfoRec> <EmbosName JHANull="" Rstr="">Michal</EmbosName> <SecdEmbosName JHANull="" Rstr=""/> <Ver_1/> </EFTCardAddInfoRec> <EFTCardAddInfoRec> <EmbosName JHANull="" Rstr=""/> <SecdEmbosName JHANull="" Rstr=""/> <Ver_1/> </EFTCardAddInfoRec> </EFTCardAddInfoArray> <EFTCardAcctIdArray> <EFTCardAcctIdInfo> <EFTCardAcctId JHANull="" Rstr="">42412</EFTCardAcctId> <EFTCardAcctType JHANull="" Rstr="">D</EFTCardAcctType> <EFTCardPrimAcct JHANull="" Rstr="">true</EFTCardPrimAcct> <Dlt/> <Ver_1/> <AliasAcctName JHANull="" Rstr=""/> <Ver_2/> </EFTCardAcctIdInfo> </EFTCardAcctIdArray> <Custom/> <Ver_1/> <EFTCardProdCode JHANull="" Rstr=""/> <Ver_2/> </EFTCardAdd> <Custom/> <Ver_1/> </EFTCardAddValidate> </SOAP-ENV:Body> </SOAP-ENV:Envelope>
解决方案
是的,jXchange的EFTCardAdd接口确实需要特殊权限才能调用,核心原因和解决步骤如下:
权限差异:创建类接口(尤其是支付卡片这类敏感操作)的权限控制远严格于查询/修改类接口,你的凭证能通过其他接口说明基础身份验证没问题,但缺少该接口的专属操作权限。
解决步骤:
- 联系jXchange对接专员或技术支持,确认当前用户账号是否被授予
EFTCardAdd接口的调用权限。 - 检查是否需要配置特定角色(如卡片发行管理员、账户操作专员)才能发起卡片创建请求。
- 核实请求中的
AuditUsrId是否拥有对应操作权限——部分场景下,审计用户ID也需要单独配置权限,而非仅依赖WSSE中的认证用户。
- 联系jXchange对接专员或技术支持,确认当前用户账号是否被授予
额外排查点:
- 请求中
EFTCardProdCode字段为空,部分机构要求必须指定有效的卡片产品代码才能创建卡片,这也可能被系统误判为权限问题。 - 确认
InstEnv参数是否匹配当前环境(测试/生产),环境不匹配也可能触发权限拦截。
- 请求中
内容的提问来源于stack exchange,提问作者Michal Ambrozy
相关产品推荐
相关产品推荐

