> ## Documentation Index
> Fetch the complete documentation index at: https://docs.46w.net/llms.txt
> Use this file to discover all available pages before exploring further.

# 支付安全最佳实践：保护您的收款通道与密钥

> 掌握46码支付安全操作规范：正确存储私钥、规范通道命名、定期回调测试与二维码管理，有效规避账户风险。

支付业务的安全性直接关系到您的资金安全与业务连续性。在配置和使用46码支付平台的过程中，遵循以下最佳实践，可以有效降低因配置疏漏或凭证泄露带来的潜在风险，保障您的收款通道稳定运行。

<AccordionGroup>
  <Accordion title="妥善保管应用私钥">
    应用私钥是签名所有支付请求的唯一凭证，一旦泄露，他人即可伪造签名进行欺诈操作。请严格遵守以下原则：

    * **不要**将私钥提交至任何代码仓库（包括私有仓库），防止历史记录中残留密钥内容。
    * **不要**通过即时通讯工具（如微信、QQ、钉钉等）将私钥以明文形式发送给任何人。
    * **不要**将私钥存储在云盘、电子邮件草稿箱或未加密的文本文件中。
    * 建议将私钥保存在本地**加密文件夹**中，或使用专业的密码管理器进行存储。
    * 如需与团队成员共享，请通过企业级密钥管理系统进行授权访问，而非直接传输文件。
  </Accordion>

  <Accordion title="使用明确的通道命名">
    当您在46码支付平台上配置多个收款通道时，清晰的命名规范可以有效避免误操作：

    * 使用能区分账号或用途的名称，例如「支付宝通道1——主收款号」「支付宝通道2——备用账号」。
    * 避免使用「测试」「新建」「通道A」等含义模糊的名称，防止在多通道切换时产生混淆。
    * 如果同时运营多个商户，建议在名称中加入商户标识，例如「\[商户甲] 支付宝主通道」。
    * 定期审查通道列表，及时删除或禁用已废弃的通道，保持配置简洁清晰。
  </Accordion>

  <Accordion title="定期测试通道可用性">
    通道配置完成后，环境变化（如支付宝应用审核状态变更、密钥更新等）可能导致通道悄然失效。建议养成定期测试的习惯：

    * 在46码支付后台定期对每个已启用的通道运行**支付回调测试**，确认通道响应正常。
    * 在进行密钥更新、通道参数修改等操作后，务必立即重新运行测试以验证配置生效。
    * 若发现回调测试失败，应立即排查原因，参阅[问题排查](/faq/troubleshooting)了解常见失败原因及处理方法。
    * 建议在业务低峰期进行测试，避免影响正常收款流程。
  </Accordion>

  <Accordion title="收款二维码管理">
    收款二维码是通道配置的重要组成部分，不规范的二维码管理可能导致收款失败或资金归属混乱：

    * 仅上传**可被系统正常解析**的二维码图片，上传前建议先使用手机扫码验证二维码的有效性。
    * 严格区分**个人收款码**与**商家收款码**，确保上传的二维码与通道配置中填写的支付宝账号一致。
    * 不要上传含有过多装饰元素（如边框、背景图案、大量文字）的二维码图片，这类图片容易导致解析失败。
    * 妥善保存原始二维码图片文件，以便在需要重新上传时快速获取。更多二维码相关问题，请参阅[二维码问题](/faq/qrcode-issues)。
  </Accordion>

  <Accordion title="账号ID与AppID核对">
    在提交通道配置之前，请务必仔细核对以下关键信息，避免因填写错误导致配置无效：

    * **账号ID（PID）**：确认填写的是您支付宝账号在开放平台的唯一标识符，而非手机号码或电子邮箱地址。登录支付宝开放平台后，在右上角头像 → 「账户中心」中可查看账号ID。
    * **AppID**：确认填写的是您在支付宝开放平台**新创建应用**的应用ID，而非其他旧应用或他人应用的ID。
    * 核对账号ID与AppID所属支付宝账号是否一致，避免将不同账号的参数混用。
    * 提交前可在支付宝开放平台再次确认应用详情页中的AppID与您填写的内容完全吻合。
  </Accordion>

  <Accordion title="审核通过后再启用通道">
    支付宝应用需完成审核后才能正常处理支付请求。在审核未通过的情况下启用通道，会导致用户支付后无法触发回调，引发漏单问题：

    * 在支付宝开放平台确认应用状态显示为\*\*「已上线」\*\*后，再在46码支付后台启用对应通道。
    * 若应用处于审核中或审核未通过状态，请暂时关闭该通道，避免接收真实支付请求。
    * 应用审核通过后，建议先用测试账号完成一次完整的支付流程验证，确认回调正常后再正式对外开放。
    * 如应用审核被拒，请查看支付宝开放平台的审核反馈意见，修改后重新提交审核，切勿强行上线。
  </Accordion>
</AccordionGroup>

<Note>
  如遇账户安全问题（如怀疑私钥泄露、通道被异常使用等），请**立即**联系46码支付技术支持，我们将协助您紧急冻结相关通道并指导后续处理流程。
</Note>
