支付
配置支付宝
图解创建应用、生成 RSA2 密钥对、配置支付宝公钥,并连接门店自己的支付宝应用。
先确认配置对象
客户端填写的是门店自己的支付宝应用参数。它与官网订阅服务使用的平台收款密钥完全独立。
安全提醒:应用私钥只能由商户自己保管,不能填写应用公钥或支付宝公钥。
开始前准备
- 准备已完成企业或个体工商户认证的支付宝开放平台账号。
- 确认当前账号可以创建应用、修改开发配置并签约支付产品。
- 准备一台可信电脑,用于运行官方密钥工具并保存应用私钥。
- 后续会取得 App ID、应用私钥和支付宝公钥;三项都属于同一个应用。
提示:不同账号类型和产品签约状态可能导致菜单略有差异,可从控制台的“我的应用”进入。
图解:创建应用并找到 App ID
1
进入开放平台控制台
open.alipay.com → 控制台 → 我的应用选择网页/移动应用,创建属于当前门店主体的应用。
2
复制 App ID
应用详情 → APPIDApp ID 是应用唯一编号;不要使用支付宝账号、商户 PID 或其他应用的编号。
3
完成开发配置
应用详情 → 开发设置/接口加签方式上传应用公钥,取得支付宝公钥,并配置应用网关等必要信息。
4
签约并上线
产品绑定 → 当面付/付款码能力 → 提交审核确认应用具备线下付款码支付所需产品权限,再提交应用上线。
图文步骤:生成 RSA2 应用密钥
建议使用支付宝开放平台开发助手在可信电脑本地生成 RSA2 2048 位密钥对。应用私钥只保存在本地,应用公钥上传给支付宝。
- 从支付宝开放平台工具中心下载并打开“支付宝开放平台开发助手”。
- 选择 RSA2、2048 位密钥,点击生成密钥。
- 分别保存生成的应用私钥和应用公钥,并在文件名中注明对应 App ID。
- 把应用私钥的完整内容填入 POS“应用私钥”,不要发送给任何人。
- 把应用公钥复制到开放平台当前应用的“开发设置/接口加签方式”,保存配置。
下载
安装官方开发工具
开放平台 → 工具中心 → 支付宝开放平台开发助手只从支付宝官方工具页面下载,避免使用来历不明的在线生成器。
生成
选择 RSA2 与 2048 位
密钥工具 → RSA2 → 2048 位 → 生成密钥工具会生成应用公钥和应用私钥,两者是一对。
保管
保存应用私钥
应用私钥 → POS 应用私钥完整复制到 POS,原文件放入门店离线密码管理器或受控目录。
上传
复制应用公钥
应用公钥 → 支付宝应用开发设置应用公钥只上传到支付宝平台,不要填到 POS 的支付宝公钥字段。
安全提醒:不要使用网页上的第三方在线密钥生成器。应用私钥一旦泄露,应立即更换密钥并同步更新 POS。
图解:取得支付宝公钥
上传应用公钥后,平台会给出与当前应用配置对应的支付宝公钥。POS 使用它验证支付宝返回的数据。
- 进入当前应用的“开发设置/接口加签方式”。
- 确认已上传本次生成的应用公钥,并保存 RSA2 配置。
- 在同一配置区域查看或下载“支付宝公钥”。
- 把支付宝公钥完整复制到 POS“支付宝公钥”,不要复制应用公钥。
- 修改应用公钥后,平台对应的支付宝公钥也可能变化;应重新核对并更新 POS。
本地
应用私钥
开发助手生成 → POS 应用私钥用于门店应用签名,只由商户保管。
上传
应用公钥
开发助手生成 → 支付宝开放平台用于支付宝验证门店签名,不填入 POS 的支付宝公钥字段。
复制
支付宝公钥
开放平台显示 → POS 支付宝公钥用于 POS 验证支付宝响应;一定要复制当前应用、当前加签方式对应的公钥。
最终字段对应关系
客户端字段获取位置注意事项
App ID支付宝开放平台应用详情应用唯一编号
签名方式应用密钥设置推荐 RSA2
应用私钥本地生成的 RSA 私钥PKCS#8 或 PKCS#1,绝不能上传给他人
支付宝公钥开放平台应用密钥设置页不是应用公钥
保存与检查
- 进入“设置 → 支付通道”打开支付宝卡片。
- 填写 App ID、应用私钥和支付宝公钥。
- 保存后点击检查配置,确认 RSA 格式和网关连通性。
提示:配置检查不会产生真实支付宝流水。
常见错误
- 私钥格式无效:不要填写应用公钥或证书。
- 验签失败:确认 POS 中使用的是支付宝公钥,不是应用公钥,并核对 RSA2 配置。
- App ID 不匹配:确认 App ID、应用私钥、应用公钥和支付宝公钥都属于同一个应用。
- 接口无权限:确认应用已签约并上线对应支付产品。
- 付款码支付失败:确认签约能力支持商家扫描顾客付款码的线下收银场景。
