主题
支付配置
EasyCard 在“支付渠道”中集中管理站内余额、支付宝官方、微信支付 API v3、易支付兼容协议和可选加密货币协议。协议支持不等于商户已经通过真实验收。
支付方向
| 类型 | 主要要求 |
|---|---|
| 站内余额 | 先完成充值、账本、并发扣款和退款测试 |
| 支付宝官方 | 使用个体户/企业真实应用与证书,验签回调并主动查单 |
| 微信支付 API v3 | 配置商户号、证书序列号、API v3 密钥与平台证书,验签回调 |
| 易支付兼容 | 按供应商明确版本配置 MD5/RSA 等签名,不能仅凭字段相似假定兼容 |
| 加密货币 | 核对网络、地址、金额匹配、确认数、过期和退款人工流程 |
配置与验收
- 先把
base_url设置为目标公共 HTTPS 根地址,并确认代理信任与系统时间正确。 - 为每个通道单独填写商户、证书/密钥、回调和展示信息;保存后敏感字段只显示掩码。
- 使用测试功能检查格式和连通性,但不要把接口返回成功当作真实到账。
- 用受控小额订单完成:创建订单 → 跳转/扫码 → 服务端验签回调或可信主动查询 → 金额/商户/订单核对 → 一次性交付 → 查单 → 对账。
- 按通道验证重复通知、延迟成功、金额不符、签名错误、超时、关闭订单晚到款、退款和人工复核。
- 确认真实资金和账单后记录脱敏验收结论,再启用通道。
通道商户号、证书、密钥、网关或回调配置发生实质变化时,旧验收自动失效,通道应重新关闭并复验。
安全边界
- 支付成功只能来自已验证的服务端回调或受信任主动查询,不能采信浏览器跳转参数。
- 关闭订单的迟到成功进入财务复核,不能重新自动交付。
- 卡密类数字商品退款必须人工审核;原路退款结果需与渠道状态和财务账本一致。
- 没有真实商户凭据时保持官方支付关闭,可先用站内余额完成开发闭环。