妥善保管应用私钥
妥善保管应用私钥
应用私钥是签名所有支付请求的唯一凭证,一旦泄露,他人即可伪造签名进行欺诈操作。请严格遵守以下原则:
- 不要将私钥提交至任何代码仓库(包括私有仓库),防止历史记录中残留密钥内容。
- 不要通过即时通讯工具(如微信、QQ、钉钉等)将私钥以明文形式发送给任何人。
- 不要将私钥存储在云盘、电子邮件草稿箱或未加密的文本文件中。
- 建议将私钥保存在本地加密文件夹中,或使用专业的密码管理器进行存储。
- 如需与团队成员共享,请通过企业级密钥管理系统进行授权访问,而非直接传输文件。
使用明确的通道命名
使用明确的通道命名
当您在46码支付平台上配置多个收款通道时,清晰的命名规范可以有效避免误操作:
- 使用能区分账号或用途的名称,例如「支付宝通道1——主收款号」「支付宝通道2——备用账号」。
- 避免使用「测试」「新建」「通道A」等含义模糊的名称,防止在多通道切换时产生混淆。
- 如果同时运营多个商户,建议在名称中加入商户标识,例如「[商户甲] 支付宝主通道」。
- 定期审查通道列表,及时删除或禁用已废弃的通道,保持配置简洁清晰。
定期测试通道可用性
定期测试通道可用性
通道配置完成后,环境变化(如支付宝应用审核状态变更、密钥更新等)可能导致通道悄然失效。建议养成定期测试的习惯:
- 在46码支付后台定期对每个已启用的通道运行支付回调测试,确认通道响应正常。
- 在进行密钥更新、通道参数修改等操作后,务必立即重新运行测试以验证配置生效。
- 若发现回调测试失败,应立即排查原因,参阅问题排查了解常见失败原因及处理方法。
- 建议在业务低峰期进行测试,避免影响正常收款流程。
收款二维码管理
收款二维码管理
收款二维码是通道配置的重要组成部分,不规范的二维码管理可能导致收款失败或资金归属混乱:
- 仅上传可被系统正常解析的二维码图片,上传前建议先使用手机扫码验证二维码的有效性。
- 严格区分个人收款码与商家收款码,确保上传的二维码与通道配置中填写的支付宝账号一致。
- 不要上传含有过多装饰元素(如边框、背景图案、大量文字)的二维码图片,这类图片容易导致解析失败。
- 妥善保存原始二维码图片文件,以便在需要重新上传时快速获取。更多二维码相关问题,请参阅二维码问题。
账号ID与AppID核对
账号ID与AppID核对
在提交通道配置之前,请务必仔细核对以下关键信息,避免因填写错误导致配置无效:
- 账号ID(PID):确认填写的是您支付宝账号在开放平台的唯一标识符,而非手机号码或电子邮箱地址。登录支付宝开放平台后,在右上角头像 → 「账户中心」中可查看账号ID。
- AppID:确认填写的是您在支付宝开放平台新创建应用的应用ID,而非其他旧应用或他人应用的ID。
- 核对账号ID与AppID所属支付宝账号是否一致,避免将不同账号的参数混用。
- 提交前可在支付宝开放平台再次确认应用详情页中的AppID与您填写的内容完全吻合。
审核通过后再启用通道
审核通过后再启用通道
支付宝应用需完成审核后才能正常处理支付请求。在审核未通过的情况下启用通道,会导致用户支付后无法触发回调,引发漏单问题:
- 在支付宝开放平台确认应用状态显示为**「已上线」**后,再在46码支付后台启用对应通道。
- 若应用处于审核中或审核未通过状态,请暂时关闭该通道,避免接收真实支付请求。
- 应用审核通过后,建议先用测试账号完成一次完整的支付流程验证,确认回调正常后再正式对外开放。
- 如应用审核被拒,请查看支付宝开放平台的审核反馈意见,修改后重新提交审核,切勿强行上线。
如遇账户安全问题(如怀疑私钥泄露、通道被异常使用等),请立即联系46码支付技术支持,我们将协助您紧急冻结相关通道并指导后续处理流程。