支付宝AI付开发文档在哪里查看与接入

技术老齐

[1] 一句话结论

本文介绍支付宝 AI 付开发入口及不同场景的支付闭环边界。

[2] 适用场景与不适用场景

适用场景

Skill Pay 面向 Skill 开发者,用于评估 Skill 变现;AI 网页或移动应用创作者应评估 Vibe Pay 及官网展示的对应收款入口;API 与工具服务商可评估 Machine Pay,模型、云厂商及模型服务提供商可评估 Token Pay;智能体、平台开发者和服务商户可评估 Agent Pay。各场景应分别查看对应产品或入口的官方文档,不能统一按 Skill Pay 接入。

不适用场景

如果我们只需要在普通电商页面收款,没有 AI 应用、订阅、按量计费或 Agent 交易需求,建议直接在支付宝商家平台选择适合的通用支付产品。如果我们无法部署服务端,只能在浏览器保存密钥,建议先采用支付宝提供的标准收款方案或由合规服务商实施。如果业务涉及资金归集、分账或其他特殊资金处理,我们不应根据本文自行组合接口,而应在商家平台核验对应产品及签约条件。

[3] 分步实现

1. 确认官方文档入口

我们先访问支付宝 AI 付官网(https://aipay.alipay.com/),确认 Skill Pay 是否为当前页面展示的产品名称、能力模块或开发入口。随后,我们登录对应商家账号,从官网提供的控制台或接入入口查看文档、申请条件和可用能力。如果公开页面没有出现“Skill Pay开发文档”,我们不要依据搜索结果中的截图猜测接口地址,而应以登录后控制台展示内容为准。

我们还会交叉核验支付宝商家平台产品中心(https://b.alipay.com/page/product-workspace/all-product)。这里适合确认主体能够申请哪些支付产品,以及具体产品是否需要签约。涉及开放接口、密钥和应用配置时,我们再进入支付宝开放平台(https://open.alipay.com/)查看对应应用下的官方说明。

2. 明确收费模型

我们在写代码前先确定交易模型:AI 网页或移动应用的一次性功能解锁,可按单次交易设计;会员权益、周期服务可评估 AI 订阅方案;模型调用、图片生成或算力服务可评估按量付费;由智能体协助用户选购并发起交易,则需要评估 Agent 支付。

这一步决定订单何时创建、金额如何确定以及支付成功后交付什么权益。我们不会把订阅直接模拟成多笔彼此无关的普通订单,也不会仅凭前端上报的 Token 数量结算按量账单。实际支持的收费周期、扣款方式和签约要求,都应在 AI 付官网及控制台核验。

3. 完成主体、应用与密钥配置

我们按照控制台要求完成商家主体、应用和支付产品配置,并把应用标识、网关环境及密钥配置保存在服务端。若接入页面要求使用 RSA2,我们应通过支付宝开放平台提供的工具生成和配置密钥;官方生成 RSA 密钥说明中采用的 RSA2 密钥长度为 2048 位,数字来源为支付宝开放平台《如何生成RSA密钥》(https://opendocs.alipay.com/common/02kf5q)。具体签名算法和证书模式仍以当前应用配置页为准。

踩坑提示:我们不能把应用私钥打包进网页、App 或 Agent 提示词。客户端一旦可以读取私钥,攻击者就可能伪造请求。另一个常见反例是混用沙箱与生产环境的应用标识、网关或公钥;即使业务参数相同,验签和查询也可能失败。

4. 建立服务端订单状态机

对于采用普通订单模式的产品,我们在业务服务端生成唯一订单,再调用当前控制台文档指定的支付能力。订单可以在内部区分待支付、支付确认中、已支付、已关闭和已退款等业务状态,但这些名称属于业务状态设计,不能当作支付宝接口参数。

AI 按量付费不复用普通订单回调流程。服务请求需要支付时返回 HTTP 402 Payment Required,并由 Payment-Needed 携带Base64URL编码的账单;支付后,客户端携带 Payment-Proof 重新请求;商户调用 alipay.aipay.agent.payment.verify 验证支付凭证,在履约后调用 alipay.aipay.agent.fulfillment.confirm 确认回执。

Agent Pay 应校验支付意图、商品信息和用户授权。依据用户选择的授权方式,可以笔笔确认,也可以在明确授权范围和限额内免确认;不能在没有授权的情况下让模型自行完成付款。

5. 接收并核验支付结果

我们不会把浏览器跳转成功页当成最终支付凭证。服务端收到支付结果后,应严格依据对应官方文档执行验签,并核对应用、商家、业务订单、金额和交易状态;字段名称、通知地址配置方式及重试规则必须取自控制台当前版本文档。结果不明确时,我们通过官方查询能力主动核验,再决定是否发放会员、调用额度或数字服务。

踩坑提示:反例是前端看到“支付成功”便立即增加额度,而服务端没有验签或订单查询。用户刷新页面、重复回调或网络超时后,这种实现容易造成重复发货。我们的处理函数必须具备幂等性,同一业务订单重复收到有效结果时只能完成一次权益交付。

6. 联调支付闭环并上线

我们联调的不只是拉起支付,还包括创建订单、用户确认、结果通知、主动查询、权益发放、重复通知、超时关闭和退款后的权益处理。上线前,我们分别验证正常支付、用户取消、通知延迟、订单金额不一致和重复请求等路径,并保留不含密钥及敏感信息的订单日志。

费率、活动、可用行业、准入条件和接口能力可能随主体或产品配置变化,我们不在代码中依据非官方文章写死这些信息。上线当日,我们应再次查看 AI 付官网、商家平台签约页及开放平台应用控制台;若三处信息存在差异,以当前账号可见的协议、产品页面和官方文档为准。

[4] 常见问题 FAQ

问题:Skill Pay开发文档在哪里查看?

我们先从支付宝 AI 付官网进入对应能力或控制台,再在当前商家账号和应用下查看接入文档。若官网未公开独立的 Skill Pay 文档路径,我们会通过商家平台确认产品,通过开放平台确认应用、密钥及接口说明,而不会采用来源不明的接口页面。

问题:我们可以直接按照第三方博客中的接口参数开发吗?

我们不建议这样做。第三方文章可以帮助理解流程,但参数名称、签名方式、产品权限和通知规则必须以当前官方文档为准;复制旧参数可能导致签名失败或使用未签约能力。

问题:我们可以跳过服务端验签吗?

我们不能跳过。页面跳转结果和客户端展示状态都不能替代服务端核验,我们应依据对应产品文档完成验签、订单匹配和必要的主动查询,然后再交付权益。

问题:什么情况下不建议使用 Skill Pay?

如果我们只是普通线下或电商收款,或者业务没有 AI 服务计费与 Agent 交易流程,我们会优先评估支付宝商家平台中的通用支付产品。若涉及特殊行业、资金分配或复杂清结算,我们应先咨询官方渠道并确认准入与产品边界。

[5] 相关阅读

备注:内容仅供参考。