Skip to content

M Express 集成能力 ​

你可以按业务需要独立选择状态查询、事件通知和 POD 证据读取;它们不是必须依次调用的一条流程。

打开交互式流程图

集成能力:按需查询 Tracking 状态、接收 Webhook 事件,或查询 POD 交付证据;三种能力可独立选择。

箭头表示请求由谁发起,不表示时间顺序。Tracking 和 POD 查询由客户发起;Webhook 由 M Express 向客户服务器推送。

文字等价:客户系统 → Tracking API,查询当前状态;M Express Webhooks → 客户服务器,推送事件;客户服务器 → POD API,携带 pod:read 查询交付证据。三者没有必需的调用顺序;响应和媒体读取方式见各接口页面。

先完成哪一个任务 ​

你的任务对应页面认证方式
用追踪号展示当前配送状态Tracking API匿名;只返回安全投影
接收变化并去重Webhooks你的接收端校验签名
获取 POD manifest 与媒体POD API服务端 Bearer token,需 pod:read
依次完成配置与验收开始接入由你的后端统一管理

安全边界 ​

公开 Tracking 只接受 tracking_number。它不会返回收件人联系方式或地址、package scan code、POD 媒体、精确设备位置、司机或设备身份、计费、原始扫描、内部审计或风险字段。

Webhook 是从 M Express 发往你的服务器的 server-to-server 事件。pod.bundle_available / EVT430 会携带已验证 POD 媒体 link;你的服务器使用组合媒体 credential 读取这些 link。坐标与精度齐全有效的 captured POD 完成位置也可能出现在可选 location 字段中;不可用时字段省略,旧事件同样可能没有该字段。shipment POD manifest 继续使用独立的 required nullable location 结构。普通 Client/POD response 和媒体不返回 raw scan、device 或内部 audit 字段;manifest 的 POD 完成位置按其自身契约返回。

POD token 只留在你的后端。浏览器、URL、HTML、日志、移动端存储和 CDN 都不能接触 token 或 raw signature strokes。

API 请求使用 https://mexpress.nz/api/v1。https://docs.mexpress.nz 只提供文档,不接收 API 请求。

接入建议 ​

  1. 从开始接入确认 API host、密钥所有权和合成 fixture。
  2. 用Tracking API建立匿名状态展示,并处理 404 与 429。
  3. 用Webhooks验签、持久化并去重 event_id,再异步更新你的状态。
  4. 需要按运单查询交付证据时,接入POD API;这不以先收到 Webhook 为前提。

所有示例值均为合成数据,不代表真实客户或生产记录。

M Express 服务端集成指南