云汐未来云汐未来帮助中心门店 POS 使用手册返回官网
支付

配置微信支付

图解申请商户 API 证书、设置 API v3 密钥,并连接门店自己的微信支付商户号。

本页目录先确认配置对象开始前准备图解:从哪里进入 API 安全图文步骤:申请商户 API 证书图文步骤:设置 API v3 密钥图解:哪些内容填入 POS保存与检查常见错误

先确认配置对象

客户端填写的是门店自己的微信支付商户参数,用于线下收银。官网订阅付款使用的是平台运营方配置,两者不能混用。

安全提醒:不要向任何人发送商户私钥或 API v3 密钥。

开始前准备

  1. 准备微信支付商户号,并确认当前操作人是超级管理员或有 API 安全配置权限。
  2. 确认商户已开通线下付款码支付能力,并已绑定收银使用的 AppId。
  3. 准备一台可信电脑和一个只供门店管理人员使用的安全文件夹。
  4. 后续会取得商户号、证书序列号、apiclient_key.pem 和 API v3 密钥。
提示:微信支付商户平台可能调整菜单名称;找不到入口时,在账户中心搜索“API 安全”或“商户 API 证书”。

图解:从哪里进入 API 安全

操作图解微信支付商户平台入口路线先确认浏览器地址属于 pay.weixin.qq.com,再进行管理员扫码登录。
1
登录商户平台pay.weixin.qq.com

使用门店自己的微信支付商户号登录,不要进入普通微信公众平台。

2
打开账户中心账户中心 → API 安全

这里集中管理商户 API 证书、API v3 密钥等敏感配置。

3
分别完成两项配置商户 API 证书 + API v3 密钥

证书和 API v3 密钥用途不同,两项都需要正确配置。

图文步骤:申请商户 API 证书

商户 API 证书用于证明请求来自你的商户。申请过程中,证书工具会在本地生成一对密钥;其中 apiclient_key.pem 是商户私钥,必须留在本地。

  1. 由超级管理员登录微信支付商户平台,进入“账户中心 → API 安全 → 商户 API 证书”。
  2. 点击申请证书并下载微信支付官方证书工具,只从官方页面下载。
  3. 在证书工具中选择安全的保存目录,填写工具要求的商户信息并生成证书请求串。
  4. 把请求串粘贴到商户平台,按页面提示完成操作密码、短信或扫码验证。
  5. 将平台生成的证书串复制回证书工具,完成证书生成。
  6. 在结果目录妥善保存 apiclient_key.pem;回到证书管理页复制对应的证书序列号。
  7. 用文本编辑器打开 apiclient_key.pem,把包含 BEGIN/END 行的完整内容填入 POS“商户私钥”。
操作图解证书申请与私钥落点关键原则:私钥在可信电脑本地生成,不会从微信后台下载。
入口
申请商户 API 证书账户中心 → API 安全 → 商户 API 证书

点击申请证书,下载并打开微信支付官方证书工具。

本地
生成证书请求串证书工具 → 选择安全文件夹 → 生成

按工具提示填写商户信息,生成 CSR 请求串;同时在所选目录生成商户私钥。

平台
提交请求并完成验证商户平台 → 粘贴请求串 → 安全验证

验证通过后复制平台返回的证书串,再粘贴回证书工具。

保存
取得证书和私钥结果目录 → apiclient_cert.pem / apiclient_key.pem

POS 需要 apiclient_key.pem 的完整内容;证书序列号在商户 API 证书管理页查看。

安全提醒:apiclient_key.pem 无法从平台找回。不要上传到网盘、聊天工具、工单或代码仓库;丢失后应按官方流程更换证书。

图文步骤:设置 API v3 密钥

API v3 密钥用于解密微信支付回调和平台证书等敏感数据。它不是商户登录密码,也不是 apiclient_key.pem。

  1. 在“账户中心 → API 安全”找到 API v3 密钥,点击设置或修改。
  2. 生成恰好 32 个字符的随机密钥,同时包含数字、大写字母和小写字母。
  3. 在提交前把原值保存在门店的离线密码管理器中。
  4. 完成平台验证后,立即把同一个值填入 POS 的 API v3 密钥字段并保存。
  5. 如果忘记原值,只能在商户平台重置;重置后必须同步更新 POS,否则支付通知会解密失败。
操作图解API v3 密钥设置路线设置后平台不再显示原值,只能重置,因此保存前必须离线记录。
1
进入设置页账户中心 → API 安全 → API v3 密钥

选择设置或修改 API v3 密钥,并完成管理员身份验证。

2
生成 32 字符密钥数字 + 大写字母 + 小写字母

使用随机且不重复的 32 字符值,不要使用手机号、商户号或连续字符。

3
同一值填入 POS设置 → 支付通道 → 微信支付 → API v3 密钥

平台和 POS 必须完全一致,复制时不要带前后空格或换行。

图解:哪些内容填入 POS

操作图解文件和字段不要填反绿色表示需要填入 POS;灰色表示只在平台配置或本地留存。
填入
apiclient_key.pem→ POS 商户私钥

复制完整 PEM 文本,保留 BEGIN/END 标记和换行。

填入
证书序列号→ POS 商户证书序列号

从商户 API 证书管理页复制,不是微信支付平台证书序列号。

填入
32 字符 API v3 密钥→ POS API v3 密钥

与商户平台设置值完全一致。

勿填
apiclient_cert.pem证书文件,本项不作为商户私钥

不要把证书正文误填到 POS 的商户私钥字段。

客户端字段获取位置注意事项
App ID已绑定的公众号、小程序或应用 AppId通常以 wx 开头
商户号微信支付商户平台账号中心纯数字
商户证书序列号商户 API 证书信息不是平台证书序列号
API v3 密钥账户中心 → API 安全必须恰好 32 字节
商户私钥申请商户 API 证书时生成的 apiclient_key.pem完整 PEM 内容

保存与检查

  1. 在“设置 → 支付通道”打开微信支付卡片。
  2. 填写非敏感参数和新密钥后保存。
  3. 点击检查配置,确认必填项、密钥格式和 HTTPS 网关可达。
提示:配置检查不会创建真实交易,也不能代替正式收银前的小额业务验证。

常见错误

  1. 签名错误:检查商户号、证书序列号和私钥是否属于同一商户。
  2. 私钥无法解析:确认填入的是 apiclient_key.pem,而不是 apiclient_cert.pem;保留完整 PEM 头尾。
  3. API v3 Key 错误:确认长度和复制时没有空格。
  4. 回调解密失败:确认 POS 中的 API v3 密钥与商户平台当前值完全一致。
  5. 权限错误:确认商户已开通付款码支付产品,并绑定正确的 AppId。