接口说明及规范
协议规则
| 项 | 约定 |
|---|---|
| 提交格式 | application/x-www-form-urlencoded |
| 返回格式 | JSON(页面跳转支付除外) |
| 字符编码 | UTF-8 |
| 签名算法 | SHA256WithRSA(参数 sign_type=RSA) |
| 时间戳 | 参数 timestamp,10 位 Unix 秒 |
| 金额 | 单位:元,字符串或数字,最多 2 位小数 |
V2 说明(相对 V1)
- V2 全面使用 RSA;V1 为 MD5(生产环境可能关闭)。
- V2 使用
/api/...路径,支持退款、代付等;V1 为submit.php/mapi.php。 - V2 请求与响应增加
timestamp,用于防重放。
获取 RSA 密钥对
商户后台 → 个人资料 → API 信息 →「生成商户 RSA 密钥对」。
- 商户私钥:仅保存在你的服务器,用于请求签名。
- 平台公钥:用于验证接口返回与异步通知签名。
- 切勿把商户私钥提交到前端、仓库或客户端包。
接口一览
| 分类 | 接口 | 路径 |
|---|---|---|
| 支付 | 页面跳转支付 | api/pay/submit |
| 统一下单 | api/pay/create | |
| 订单查询 | api/pay/query | |
| 支付结果通知 | (你的 notify_url) | |
| 订单退款 | api/pay/refund | |
| 退款查询 | api/pay/refundquery | |
| 关闭订单 | api/pay/close | |
| 商户 | 查询商户信息 | api/merchant/info |
| 查询订单列表 | api/merchant/orders | |
| 代付 | 转账发起 | api/transfer/submit |
| 转账查询 | api/transfer/query | |
| 可用余额 | api/transfer/balance |
代付相关接口需平台开通代付能力后方可使用;未开通时调用会失败。
旧版接口文档
查看 V1 旧版接口文档(仅兼容存量系统,新项目请用 V2)。
