中商云开放平台 API 文档
首页
中商云购开放平台
首页
中商云购开放平台
  1. 余额方
  • 返回首页
  • 收银台
  • 商超门店方
    • 接入需知
    • 登录
      POST
    • 登出
      POST
    • 扫码付款
      POST
    • 查询会员
      POST
    • 查询订单
      GET
    • 订单退款
      POST
    • 付款码(测试)
      GET
  • 余额方
    • 支付二维码生成
    • 商户接口配置(讨论)
首页
中商云购开放平台
首页
中商云购开放平台
  1. 余额方

支付二维码生成

1. 核心格式规范#

付款二维码是包含一个用于校验的“签名数据包”,内容必须是 2 段结构,使用管道符 | 分隔:
appid | signature
字段类型描述开放平台校验规则
appidString开放平台分配的应用标识,用于路由。存在性、是否注册且启用。
signatureString余额方生成的不透明加密串(透传)。非空,长度 ≤512 字节。

2. 签名安全核心#

签名(signature)完全由余额方自定义生成和验证。开放平台不持有密钥,不参与验签、解密。

签名生成要点(余额方必做)#

1.
数据负载 (Payload): 待签名的数据 必须 包含动态元素,如:
时间戳 (Timestamp):用于控制二维码有效期。
随机数 (Nonce):用于防止交易重放。
2.
加密方式: 可选择 对称加密 (HMAC) 或 非对称加密 (RSA/ECC)。
3.
防重放: 余额方必须在验证时,自行校验时间戳和随机数,确保该二维码只被使用一次。
有效期建议: 建议二维码有效期设定在 60秒 以内,并由余额方控制和返回过期失败。

3. 接入前置配置(必读)#

二维码本身不包含交易执行所需的服务器地址。在生成二维码之前,余额方必须在开放平台后台完成服务路由地址的配置。开放平台将依据二维码中的 appid 查找并请求以下地址,执行扣款或退款操作。
详细配置项:请参阅《余额方回调接口规范》文件。
修改于 2025-12-08 08:15:16
上一页
付款码(测试)
下一页
商户接口配置(讨论)
Built with