云汐未来云汐未来帮助中心门店 POS 使用手册返回官网
支付

配置支付宝

图解创建应用、生成 RSA2 密钥对、配置支付宝公钥,并连接门店自己的支付宝应用。

本页目录先确认配置对象开始前准备图解:创建应用并找到 App ID图文步骤:生成 RSA2 应用密钥图解:取得支付宝公钥最终字段对应关系保存与检查常见错误

先确认配置对象

客户端填写的是门店自己的支付宝应用参数。它与官网订阅服务使用的平台收款密钥完全独立。

安全提醒:应用私钥只能由商户自己保管,不能填写应用公钥或支付宝公钥。

开始前准备

  1. 准备已完成企业或个体工商户认证的支付宝开放平台账号。
  2. 确认当前账号可以创建应用、修改开发配置并签约支付产品。
  3. 准备一台可信电脑,用于运行官方密钥工具并保存应用私钥。
  4. 后续会取得 App ID、应用私钥和支付宝公钥;三项都属于同一个应用。
提示:不同账号类型和产品签约状态可能导致菜单略有差异,可从控制台的“我的应用”进入。

图解:创建应用并找到 App ID

操作图解支付宝应用准备路线收银配置要使用门店自己的应用,应用上线前先完成开发配置和产品签约。
1
进入开放平台控制台open.alipay.com → 控制台 → 我的应用

选择网页/移动应用,创建属于当前门店主体的应用。

2
复制 App ID应用详情 → APPID

App ID 是应用唯一编号;不要使用支付宝账号、商户 PID 或其他应用的编号。

3
完成开发配置应用详情 → 开发设置/接口加签方式

上传应用公钥,取得支付宝公钥,并配置应用网关等必要信息。

4
签约并上线产品绑定 → 当面付/付款码能力 → 提交审核

确认应用具备线下付款码支付所需产品权限,再提交应用上线。

图文步骤:生成 RSA2 应用密钥

建议使用支付宝开放平台开发助手在可信电脑本地生成 RSA2 2048 位密钥对。应用私钥只保存在本地,应用公钥上传给支付宝。

  1. 从支付宝开放平台工具中心下载并打开“支付宝开放平台开发助手”。
  2. 选择 RSA2、2048 位密钥,点击生成密钥。
  3. 分别保存生成的应用私钥和应用公钥,并在文件名中注明对应 App ID。
  4. 把应用私钥的完整内容填入 POS“应用私钥”,不要发送给任何人。
  5. 把应用公钥复制到开放平台当前应用的“开发设置/接口加签方式”,保存配置。
操作图解本地生成,公钥上传,私钥留存密钥对像一把锁和一把钥匙:应用公钥可以上传,应用私钥绝不能外传。
下载
安装官方开发工具开放平台 → 工具中心 → 支付宝开放平台开发助手

只从支付宝官方工具页面下载,避免使用来历不明的在线生成器。

生成
选择 RSA2 与 2048 位密钥工具 → RSA2 → 2048 位 → 生成密钥

工具会生成应用公钥和应用私钥,两者是一对。

保管
保存应用私钥应用私钥 → POS 应用私钥

完整复制到 POS,原文件放入门店离线密码管理器或受控目录。

上传
复制应用公钥应用公钥 → 支付宝应用开发设置

应用公钥只上传到支付宝平台,不要填到 POS 的支付宝公钥字段。

安全提醒:不要使用网页上的第三方在线密钥生成器。应用私钥一旦泄露,应立即更换密钥并同步更新 POS。

图解:取得支付宝公钥

上传应用公钥后,平台会给出与当前应用配置对应的支付宝公钥。POS 使用它验证支付宝返回的数据。

  1. 进入当前应用的“开发设置/接口加签方式”。
  2. 确认已上传本次生成的应用公钥,并保存 RSA2 配置。
  3. 在同一配置区域查看或下载“支付宝公钥”。
  4. 把支付宝公钥完整复制到 POS“支付宝公钥”,不要复制应用公钥。
  5. 修改应用公钥后,平台对应的支付宝公钥也可能变化;应重新核对并更新 POS。
操作图解三种密钥的去向名称相近但方向不同,填错是验签失败最常见的原因之一。
本地
应用私钥开发助手生成 → POS 应用私钥

用于门店应用签名,只由商户保管。

上传
应用公钥开发助手生成 → 支付宝开放平台

用于支付宝验证门店签名,不填入 POS 的支付宝公钥字段。

复制
支付宝公钥开放平台显示 → POS 支付宝公钥

用于 POS 验证支付宝响应;一定要复制当前应用、当前加签方式对应的公钥。

最终字段对应关系

客户端字段获取位置注意事项
App ID支付宝开放平台应用详情应用唯一编号
签名方式应用密钥设置推荐 RSA2
应用私钥本地生成的 RSA 私钥PKCS#8 或 PKCS#1,绝不能上传给他人
支付宝公钥开放平台应用密钥设置页不是应用公钥

保存与检查

  1. 进入“设置 → 支付通道”打开支付宝卡片。
  2. 填写 App ID、应用私钥和支付宝公钥。
  3. 保存后点击检查配置,确认 RSA 格式和网关连通性。
提示:配置检查不会产生真实支付宝流水。

常见错误

  1. 私钥格式无效:不要填写应用公钥或证书。
  2. 验签失败:确认 POS 中使用的是支付宝公钥,不是应用公钥,并核对 RSA2 配置。
  3. App ID 不匹配:确认 App ID、应用私钥、应用公钥和支付宝公钥都属于同一个应用。
  4. 接口无权限:确认应用已签约并上线对应支付产品。
  5. 付款码支付失败:确认签约能力支持商家扫描顾客付款码的线下收银场景。