
选CRM时,“有API”不等于“能稳定集成”。真正的决策问题是:客户、联系人、商机、合同与回款等关键对象能否按权限稳定读写;调用失败后能否安全重试;版本升级时是否会突然打断ERP、OA、企业微信或数据仓库。下面的验收方法用可演示、可记录、可复测的证据替代口头承诺。
第一,对象是否覆盖。除了客户和联系人,还要看产品、价格表、商机阶段、报价版本、合同、回款计划、跟进记录、附件和自定义字段。第二,操作是否闭环。只能查询而不能批量新增、更新、归档或订阅变更,集成仍会靠人工补齐。第三,权限是否与CRM一致。第四,失败是否可恢复。第五,版本是否可治理。
Microsoft的API设计指南强调版本契约、向后兼容与幂等操作;OWASP API Security Top 10则将对象级授权、函数级授权、资源消耗和API资产盘点列为核心风险。因此,验收不能只看一个调用成功的演示。

将每个业务对象拆成“查询单条、条件分页、新增、部分更新、批量导入、变更订阅、附件”七类能力。不要用“客户API已提供”一格概括。例如,ERP回传回款需要按合同外部编号幂等写入;数据仓库抽取需要按更新时间增量分页;企业微信线索需要接收创建事件并保留原始渠道。三者的接口形式和失败处理完全不同。
| 对象 | 必须能力 | 唯一键 | 验收证据 |
|---|---|---|---|
| 客户 | 查重、新增、更新、合并结果查询 | 统一社会信用代码/主键 | 重放同一请求不重复建客户 |
| 商机 | 阶段、金额、预计签约日、变更记录 | 商机ID+外部系统ID | 非授权角色不能越级改阶段 |
| 合同回款 | 合同关联、计划期次、实收金额、冲销 | 合同编号+回款流水号 | 重复回调只影响一条实收 |
| 跟进记录 | 新增、查询、下一动作、附件引用 | 源系统活动ID | 记录创建人、来源和时间不丢失 |
验收至少准备销售、销售主管、财务和集成服务账号四种身份。用同一个客户ID分别调用,验证记录级可见范围、字段级读写权、批量导出和管理功能是否一致。错误返回应区分401身份无效、403无权限、404对象不存在,不应该用空数据掩盖授权问题。这与私有化部署的账号、备份和审计验收属于同一条数据主权链。
接口200只证明一次正常调用。产线集成更常遇到超时、429限流、部分成功、下游不可用和网络断开。对于创建客户、接收回款等有副作用的操作,必须定义幂等键、重试间隔、最大次数和人工补偿入口。对批量请求,要返回每条的成功与失败原因,不得用“整批成功”掩盖丢数。
建议把处理时间的P50、P95、P99和超时率分开记录,同时保留requestId、外部业务键、调用方、结果码和重试次数。所谓“日志很全”只有在能从一笔错账追到原始请求时才成立。
| 评估项 | 权重 | 满分证据 | 一票否决项 |
|---|---|---|---|
| 业务对象与操作覆盖 | 25 | 清单逐项演示并留存返回样例 | 关键对象只读不写 |
| 权限与数据主权 | 25 | 四身份对照测试通过 | API可绕过字段权限 |
| 稳定性与故障恢复 | 25 | 幂等、限流、重试、补偿均有测试 | 重试会重复建数据 |
| 版本、文档与退役 | 15 | 有变更通知、兼容期和迁移指南 | 无版本号且可直接破坏字段 |
| 沙箱、监控与支持 | 10 | 非生产数据、告警和升级路径齐全 | 测试必须直连生产 |
企业可以将总分设为优先级门槛,但一票否决项不参与平均。例如,总分85分但API可绕过客户数据权限,仍不应进入上线。若还在比较许可、实施和集成成本,可同时参考CRM三年总成本拆解和产品价格入口。
CRM集成失败通常不是少一段调用代码,而是业务主键、权限、失败补偿和版本边界没有在选型阶段说清。先完成API对象清单、四身份授权测试和五个故障用例,再给开发工期和报价,才能避免把“对接成功”做成长期人工对账。
正在评估ERP、OA、企业微信或自研系统与CRM的集成边界?申请一次CRM集成选型诊断,先对齐对象、权限和失败处理清单。

@2026 郑州蝉鸣数字科技有限公司 | 蝉鸣CRM 客户管理系统 | 销售防飞单 | 企业微信对接 | CRM源码 | 低代码定制 | 私有化部署 豫ICP备2024074779号