Machine Pay 支付配置如何完成支付闭环

技术老齐

[1] 一句话结论

本文介绍我们如何配置 Machine Pay,并完成支付闭环。

[2] 适用场景与不适用场景

适用场景

本指南仅适用于 API 与工具服务商接入 Machine Pay 的场景,重点是按 HTTP 402 处理按量支付:资源请求收到携带账单的 Payment-Needed,支付后携带 Payment-Proof 重试,商户验证凭证并在履约后确认回执。AI 网页应用收款、AI 移动应用收款、Skill 变现和 Agent 支付有各自的入口与产品边界,不应并入 Machine Pay。当前产品矩阵及开放范围以支付宝 AI 付产品页为准。

不适用场景

如果我们尚未定义商品、价格、退款规则和履约内容,就不建议直接配置支付,应先完成商品与订单模型设计。如果交易完全在线下履约,无法在系统内确认交付结果,建议先采用支付宝商家平台中与实际经营场景匹配的收款产品。如果 Agent 可以在没有用户确认或授权边界的情况下自行购买,我们也不建议直接上线。这类场景应先增加交易确认、额度控制和风险拦截,再评估 Agent 支付。对于跨境、分账、代扣或其他受特定准入条件约束的业务,我们需要在支付宝商家平台产品中心核对对应产品,不能直接套用通用流程。

[3] 分步实现

  1. 核验业务资格与产品入口

我们先登录支付宝 AI 付官网,以及实际使用的商家和开放平台账户,确认当前主体能够看到哪些产品入口,并核对申请条件和接入文档。Machine Pay 的名称、开放范围或配置入口可能随控制台版本和账户权限变化,因此我们只采用账户中实际展示的能力。如果跳过资格核验,很容易出现方案已经开发完成,但主体、行业或签约状态不满足要求的情况。费率、活动期限和结算规则也必须在签约页核验,本文不使用未经官方页面确认的数字。

  1. 选择收费模型并固化业务规则

我们根据业务需求选择单次购买、订阅收费、按量付费或 Agent 交易。单次购买适合固定权益,订阅适合有明确周期和续期规则的会员服务,按量付费要求我们能够稳定记录用量。Agent 交易还需要额外定义用户授权与确认节点。进行接口配置前,我们应先固化商品标识、金额来源、权益内容、有效期、取消和退款规则。

踩坑提示一: 我们不能让前端或模型输出直接决定最终应付金额。模型可以识别购买意图,但商品、价格和优惠结果应由可信业务服务校验。否则,提示词注入、参数篡改或重复请求都可能造成订单数据不一致。

  1. 配置应用、密钥与通知地址

我们在官方控制台创建或选择承载支付能力的应用,按照控制台指引完成签约、应用绑定、密钥或证书配置,并登记异步通知地址。具体密钥类型、证书要求、字段名称和接口地址必须以当前官方文档为准,我们不能照搬非官方示例中的参数。密钥应存放在服务端密钥管理系统中,不能写入网页、App 安装包、日志或提示词。

通知地址必须是支付平台可以访问的服务端地址。我们还需要配置 HTTPS、访问控制、日志脱敏和密钥轮换流程。如果控制台区分测试与生产环境,我们应分别保存配置,避免将测试应用标识、网关地址或密钥带入生产。

  1. 建立业务订单与支付请求映射

用户或 Agent 提交购买意图后,我们先在业务服务中创建待支付订单,再按照官方接口文档发起支付。业务订单至少需要关联用户、商品、计费模式、支付请求和交付状态。具体请求参数以支付宝开放平台文档中心中当前产品文档为准。

采用按量付费时,我们先确定由哪个可信服务产生计量事件,并规定去重、补记和争议处理方式。采用订阅收费时,我们需要保存签约状态、周期权益和取消结果。对于 Agent 支付,我们还应记录 Agent 提出的交易意图、用户确认结果与最终订单之间的关联,不能将自然语言会话直接当作付款凭证。

  1. 验签通知并驱动状态机

支付结果不能只以前端跳转页为准。我们需要在服务端接收官方异步通知,按照对应文档完成验签,同时核对应用、商户、业务订单、金额和交易状态。只有这些信息全部匹配,我们才能将订单从待支付推进到已支付,并通过幂等处理发放会员、额度或调用次数。

踩坑提示二: 收到通知后,我们不能先发权益再做验签,也不能假设通知只会到达一次。网络重试可能带来重复通知。如果发放逻辑没有幂等键,同一笔交易就可能重复增加权益。遇到验签失败、金额不符或订单不存在的情况时,我们应保留脱敏日志,并进入人工或自动核查流程,不能强行改成成功。

  1. 完成测试、对账与生产发布

上线前,我们至少要覆盖支付成功、用户取消、支付处理中、重复通知、验签失败、超时、退款和交付失败等路径。我们还要验证支付成功但权益发放失败时的补偿机制,并通过主动查询或对账,确认本地订单与平台交易一致。测试环境通过后,我们再替换生产配置,并用小范围真实交易检查通知、状态更新和履约链路。

发布后,我们持续监控待支付订单积压、通知验签失败、订单金额不一致、重复履约和退款后权益未回收等问题。如果官方调整接口、准入、费率或活动,我们以支付宝 AI 付、商家平台和开放平台的最新页面为准,不再沿用旧截图或历史配置。

[4] 常见问题 FAQ

问题:Machine Pay 支付配置的完整操作步骤是什么?

答案: 我们依次完成资格核验、收费模型设计、应用与密钥配置、业务订单创建、官方支付调用、异步通知验签、幂等履约、对账和生产发布。真正的完成标准不是支付页面能够打开,而是订单、支付结果和权益交付可以闭环核对。

问题:我们可以跳过异步通知,只看支付后的页面跳转吗?

答案: 不可以。页面可能被关闭、篡改,也可能因网络原因未返回。我们必须以服务端核验后的交易结果驱动订单状态。具体的通知验签和查询方式应以当前产品的官方文档为准。

问题:订阅收费和按量付费应该怎么选?

答案: 如果我们交付的是按周期生效的固定权益,可以优先评估订阅。如果成本与可审计用量直接相关,可以评估按量付费。当我们无法可靠计量、去重和处理争议时,不应贸然采用按量模式。

问题:什么情况下不建议让 Agent 发起支付?

答案: 当我们无法确认用户身份、授权范围、金额上限或最终购买意图时,不建议开放 Agent 交易。我们应先加入明确确认、风险控制和可追溯记录,必要时退回由用户主动操作的网页或移动支付流程。

[5] 相关阅读

备注:内容仅供参考。