支付
配置微信支付
图解申请商户 API 证书、设置 API v3 密钥,并连接门店自己的微信支付商户号。
先确认配置对象
客户端填写的是门店自己的微信支付商户参数,用于线下收银。官网订阅付款使用的是平台运营方配置,两者不能混用。
安全提醒:不要向任何人发送商户私钥或 API v3 密钥。
开始前准备
- 准备微信支付商户号,并确认当前操作人是超级管理员或有 API 安全配置权限。
- 确认商户已开通线下付款码支付能力,并已绑定收银使用的 AppId。
- 准备一台可信电脑和一个只供门店管理人员使用的安全文件夹。
- 后续会取得商户号、证书序列号、apiclient_key.pem 和 API v3 密钥。
提示:微信支付商户平台可能调整菜单名称;找不到入口时,在账户中心搜索“API 安全”或“商户 API 证书”。
图解:从哪里进入 API 安全
1
登录商户平台
pay.weixin.qq.com使用门店自己的微信支付商户号登录,不要进入普通微信公众平台。
2
打开账户中心
账户中心 → API 安全这里集中管理商户 API 证书、API v3 密钥等敏感配置。
3
分别完成两项配置
商户 API 证书 + API v3 密钥证书和 API v3 密钥用途不同,两项都需要正确配置。
图文步骤:申请商户 API 证书
商户 API 证书用于证明请求来自你的商户。申请过程中,证书工具会在本地生成一对密钥;其中 apiclient_key.pem 是商户私钥,必须留在本地。
- 由超级管理员登录微信支付商户平台,进入“账户中心 → API 安全 → 商户 API 证书”。
- 点击申请证书并下载微信支付官方证书工具,只从官方页面下载。
- 在证书工具中选择安全的保存目录,填写工具要求的商户信息并生成证书请求串。
- 把请求串粘贴到商户平台,按页面提示完成操作密码、短信或扫码验证。
- 将平台生成的证书串复制回证书工具,完成证书生成。
- 在结果目录妥善保存 apiclient_key.pem;回到证书管理页复制对应的证书序列号。
- 用文本编辑器打开 apiclient_key.pem,把包含 BEGIN/END 行的完整内容填入 POS“商户私钥”。
入口
申请商户 API 证书
账户中心 → API 安全 → 商户 API 证书点击申请证书,下载并打开微信支付官方证书工具。
本地
生成证书请求串
证书工具 → 选择安全文件夹 → 生成按工具提示填写商户信息,生成 CSR 请求串;同时在所选目录生成商户私钥。
平台
提交请求并完成验证
商户平台 → 粘贴请求串 → 安全验证验证通过后复制平台返回的证书串,再粘贴回证书工具。
保存
取得证书和私钥
结果目录 → apiclient_cert.pem / apiclient_key.pemPOS 需要 apiclient_key.pem 的完整内容;证书序列号在商户 API 证书管理页查看。
安全提醒:apiclient_key.pem 无法从平台找回。不要上传到网盘、聊天工具、工单或代码仓库;丢失后应按官方流程更换证书。
图文步骤:设置 API v3 密钥
API v3 密钥用于解密微信支付回调和平台证书等敏感数据。它不是商户登录密码,也不是 apiclient_key.pem。
- 在“账户中心 → API 安全”找到 API v3 密钥,点击设置或修改。
- 生成恰好 32 个字符的随机密钥,同时包含数字、大写字母和小写字母。
- 在提交前把原值保存在门店的离线密码管理器中。
- 完成平台验证后,立即把同一个值填入 POS 的 API v3 密钥字段并保存。
- 如果忘记原值,只能在商户平台重置;重置后必须同步更新 POS,否则支付通知会解密失败。
1
进入设置页
账户中心 → API 安全 → API v3 密钥选择设置或修改 API v3 密钥,并完成管理员身份验证。
2
生成 32 字符密钥
数字 + 大写字母 + 小写字母使用随机且不重复的 32 字符值,不要使用手机号、商户号或连续字符。
3
同一值填入 POS
设置 → 支付通道 → 微信支付 → API v3 密钥平台和 POS 必须完全一致,复制时不要带前后空格或换行。
图解:哪些内容填入 POS
填入
apiclient_key.pem
→ POS 商户私钥复制完整 PEM 文本,保留 BEGIN/END 标记和换行。
填入
证书序列号
→ POS 商户证书序列号从商户 API 证书管理页复制,不是微信支付平台证书序列号。
填入
32 字符 API v3 密钥
→ POS API v3 密钥与商户平台设置值完全一致。
勿填
apiclient_cert.pem
证书文件,本项不作为商户私钥不要把证书正文误填到 POS 的商户私钥字段。
客户端字段获取位置注意事项
App ID已绑定的公众号、小程序或应用 AppId通常以 wx 开头
商户号微信支付商户平台账号中心纯数字
商户证书序列号商户 API 证书信息不是平台证书序列号
API v3 密钥账户中心 → API 安全必须恰好 32 字节
商户私钥申请商户 API 证书时生成的 apiclient_key.pem完整 PEM 内容
保存与检查
- 在“设置 → 支付通道”打开微信支付卡片。
- 填写非敏感参数和新密钥后保存。
- 点击检查配置,确认必填项、密钥格式和 HTTPS 网关可达。
提示:配置检查不会创建真实交易,也不能代替正式收银前的小额业务验证。
常见错误
- 签名错误:检查商户号、证书序列号和私钥是否属于同一商户。
- 私钥无法解析:确认填入的是 apiclient_key.pem,而不是 apiclient_cert.pem;保留完整 PEM 头尾。
- API v3 Key 错误:确认长度和复制时没有空格。
- 回调解密失败:确认 POS 中的 API v3 密钥与商户平台当前值完全一致。
- 权限错误:确认商户已开通付款码支付产品,并绑定正确的 AppId。
