SECURE PAYMENT
NOT支付宝H5接入说明
当前源码没有写入APPID、应用私钥、支付宝公钥、商户签约信息、生产网关或订单数据库,因此支付功能尚未接入。
CONNECTED
正式支付必须由服务端生成唯一订单并固定真实交易内容和金额,通过异步通知验签、幂等更新、主动查询与对账确认最终状态。浏览器同步返回页不能单独作为付款成功依据。
01 创建并上线应用
使用真实企业支付宝账号创建网页应用,完成资料、功能、密钥和网关配置并按平台流程提交审核。
02 服务端创建订单
订单号、名称、数量、金额和超时规则由服务端生成,不信任浏览器传入的最终金额。
03 异步通知验签
核对签名、APPID、商户、订单号、实付金额和状态,重复通知必须幂等处理。
04 退款与对账
退款、关闭、异常和支付状态关联原订单保存,并定期与支付宝账单核对。