M Express 集成能力
你可以按业务需要独立选择状态查询、事件通知和 POD 证据读取;它们不是必须依次调用的一条流程。
集成能力:按需查询 Tracking 状态、接收 Webhook 事件,或查询 POD 交付证据;三种能力可独立选择。
箭头表示请求由谁发起,不表示时间顺序。Tracking 和 POD 查询由客户发起;Webhook 由 M Express 向客户服务器推送。
文字等价:客户系统 → Tracking API,查询当前状态;M Express Webhooks → 客户服务器,推送事件;客户服务器 → POD API,携带 pod:read 查询交付证据。三者没有必需的调用顺序;响应和媒体读取方式见各接口页面。
先完成哪一个任务
| 你的任务 | 对应页面 | 认证方式 |
|---|---|---|
| 用追踪号展示当前配送状态 | Tracking API | 匿名;只返回安全投影 |
| 接收变化并去重 | Webhooks | 你的接收端校验签名 |
| 获取 POD manifest 与媒体 | POD API | 服务端 Bearer token,需 pod:read |
| 依次完成配置与验收 | 开始接入 | 由你的后端统一管理 |
安全边界
公开 Tracking 只接受 tracking_number。它不会返回收件人联系方式或地址、package scan code、POD 媒体、精确设备位置、司机或设备身份、计费、原始扫描、内部审计或风险字段。
Webhook 是从 M Express 发往你的服务器的 server-to-server 事件。pod.bundle_available / EVT430 会携带已验证 POD 媒体 link;你的服务器使用组合媒体 credential 读取这些 link。坐标与精度齐全有效的 captured POD 完成位置也可能出现在可选 location 字段中;不可用时字段省略,旧事件同样可能没有该字段。shipment POD manifest 继续使用独立的 required nullable location 结构。普通 Client/POD response 和媒体不返回 raw scan、device 或内部 audit 字段;manifest 的 POD 完成位置按其自身契约返回。
POD token 只留在你的后端。浏览器、URL、HTML、日志、移动端存储和 CDN 都不能接触 token 或 raw signature strokes。
API 请求使用 https://mexpress.nz/api/v1。https://docs.mexpress.nz 只提供文档,不接收 API 请求。
接入建议
- 从开始接入确认 API host、密钥所有权和合成 fixture。
- 用Tracking API建立匿名状态展示,并处理
404与429。 - 用Webhooks验签、持久化并去重
event_id,再异步更新你的状态。 - 需要按运单查询交付证据时,接入POD API;这不以先收到 Webhook 为前提。
所有示例值均为合成数据,不代表真实客户或生产记录。