Skip to main content
  • 更新时间:2023-01-16 21:31:02

获取商户自助平台账号

合作确认后,Payloco 合规审核KYC材料。 通过后邮件通知,请确保密码安全,以防外泄。

获取商户Id和秘钥

联调接入所需的商户Id,可通过商户管理平台获取。 签名使用的是SHA256WithRSA签名算法,需要商户自行生成公私钥信息,并将公钥通过商户管理平台上传。请妥善保管密钥信息,若不慎泄漏密钥,请及时更新密钥。 商户号: merchant-account 密钥配置: merchant-keys 配置入口为:「商户管理平台」-「开发者」-「API密钥」菜单.
配置密钥之前必须开启。双重身份验证 (2FA)

配置异步通知地址

回调地址用于接入方服务端接收来自 Payloco 服务端提供的订单异步回调结果。 该地址可通过调用接口的对应参数提交,也可通过商户管理平台设置。 其中,接口提交的回调地址优先于商户管理平台内的设置入口:「商户管理平台」-「开发者」-「Webhooks」 菜单。 webhooks
Webhooks密钥也是在该处查看。
查看密钥需要登录密码验证 webhooks-secret

公钥和私钥配置

公钥和私钥的作用

如何生成公钥私钥

商户公私钥可通过如下三种方式进行生成(任选其一即可),生成的商户私钥请商户自己妥善保管,用于请求Payloco报文的加签操作,商户公钥通过Merchant Dashboard平台上传给Payloco用于验证商户签名防止报文在网络传输过程中被篡改,同时在平台上获取Payloco公钥放到自己程序中,用于验证Payloco加签报文的签名。

在线生成密钥对

通过Payloco提供的开发者工具,在线生成密钥对,工具为纯js实现不会和Payloco服务器进行交互,不会泄露商户密钥信息。 生成地址

SDK生成

SDK提供了开发相关工具类中的createKeyPair方法或者函数也可以生成。 Java SDK | Php SDK

openssl生成

通过openssl命令生成pem公私钥文件并手动去除开头、结尾、换行符得到公私钥信息。 下载并安装openssl,参考文档:https://www.openssl.org/source/ 执行如下命令:
执行完上述命令后,会生成两个文件内容如下(示例): 公钥文件public.key.pem:
私钥文件private.key.pem:
注意:PKCS8需要去除开头、结尾、换行。
得到公钥字符串:
得到私钥字符串:
使用商户私钥进行加签的报文字符串要保证和http body中的字符串是一致的,否则会导致Payloco验签不通过。比如下面两个json内容含义一致,但是因为格式化原因导致加签结果是不一致。 您可以通过开发者【自助加签小工具】体验加签过程。
格式化的json字符串:
压缩的json字符串:

签名算法

示例报文

请求报文
响应报文