主题
自助开通指南
面向在商户控台自助开通与管理开放应用的操作人员。应用是调用开放支付接口的凭证单元(app_id / app_secret)。
开通前提
「开放接口」为商户级总闸,由平台运营在管理后台为商户开启。开关未开启时,商户控台不显示应用管理入口——如需开通,联系平台运营/商务。
应用管理
入口:商户控台 →「开放接口」→「应用管理」。
| 能力 | 说明 |
|---|---|
| 创建应用 | 生成 app_id / app_secret;secret 仅在创建时明文展示一次,请立即妥善保存 |
| 列表与详情 | 查看应用编号、状态、默认回调地址、备注 |
| 编辑 | 仅默认回调地址(default_notify_url)与备注 |
| 重置密钥 | 生成新 app_secret;旧密钥 ≤1 分钟内失效(平台应用信息有 60s 缓存) |
| 启停 | 停用后该应用所有开放 API 调用返回 403 APP_DISABLED |
注意事项
- 每商户上限 5 个应用;不提供删除,误建可「停用」。
- 应用创建后立即生效(无审核流程)。
app_secret是 HMAC 签名密钥:只在服务器侧保存,不允许出现在浏览器或客户端;怀疑泄露立即重置。- 默认回调地址:应用可配
default_notify_url,创建订单时可用notify_url覆盖;两者皆无则创建订单报错(400)。
开关与账户状态的影响
| 情形 | 效果 |
|---|---|
| 管理端关闭「开放接口」总闸 | 存量应用开放 API 全部 403,控台入口锁定;数据保留,重开后恢复 |
| 商户账户被平台冻结 | 开放 API 调用 403 |
| 状态变更生效延迟 | ≤60 秒(鉴权缓存) |
TIP
总闸只挡 API 入口:已跳转的收银台支付与回调外发照常进行,在途订单不受影响。