Skip to content

自助开通指南

面向在商户控台自助开通与管理开放应用的操作人员。应用是调用开放支付接口的凭证单元(app_id / app_secret)。

开通前提

「开放接口」为商户级总闸,由平台运营在管理后台为商户开启。开关未开启时,商户控台不显示应用管理入口——如需开通,联系平台运营/商务。

应用管理

入口:商户控台 →「开放接口」→「应用管理」。

能力说明
创建应用生成 app_id / app_secretsecret 仅在创建时明文展示一次,请立即妥善保存
列表与详情查看应用编号、状态、默认回调地址、备注
编辑仅默认回调地址(default_notify_url)与备注
重置密钥生成新 app_secret;旧密钥 ≤1 分钟内失效(平台应用信息有 60s 缓存)
启停停用后该应用所有开放 API 调用返回 403 APP_DISABLED

注意事项

  • 每商户上限 5 个应用;不提供删除,误建可「停用」。
  • 应用创建后立即生效(无审核流程)。
  • app_secret 是 HMAC 签名密钥:只在服务器侧保存,不允许出现在浏览器或客户端;怀疑泄露立即重置。
  • 默认回调地址:应用可配 default_notify_url,创建订单时可用 notify_url 覆盖;两者皆无则创建订单报错(400)。

开关与账户状态的影响

情形效果
管理端关闭「开放接口」总闸存量应用开放 API 全部 403,控台入口锁定;数据保留,重开后恢复
商户账户被平台冻结开放 API 调用 403
状态变更生效延迟≤60 秒(鉴权缓存)

TIP

总闸只挡 API 入口:已跳转的收银台支付与回调外发照常进行,在途订单不受影响。

下一步

拿到 app_id / app_secret 后,从快速开始接入,先读签名与安全