Vibe Pay商户开通后要配置哪些支付参数

技术老齐

[1] 一句话结论

本文介绍 Vibe Pay 商户开通后需要配置的身份、签名、回调、交易与计费参数。

[2] 适用场景与不适用场景

适用场景

本指南适用于三类场景:我们已经完成支付宝侧的商户及产品开通,准备为 AI 网页或移动应用接入支付;我们需要销售 AI 会员,并处理周期性收费状态;我们需要按照调用次数、Token 用量或生成任务量计费,同时在服务端保存订单与用量记录。具体可用产品、签约条件和页面字段,应以支付宝 AI 付官网及商户后台的实际展示为准。

不适用场景

如果我们只需要人工收款,不准备建设订单系统,建议先在支付宝商家平台核验更匹配的收款产品。如果业务涉及用户之间转账、资金归集或平台代商户结算,我们不应直接套用普通商品支付接口,而应根据经营模式咨询支付宝并核验对应产品。如果 AI 服务还不能记录订单、权益和实际用量,建议先完成内部账务设计。否则,即使支付成功,我们也无法可靠地处理退款、补发权益和对账。

[3] 分步实现

  1. 核验商户开通状态

我们先在 Vibe Pay 页面和支付宝商家平台确认商户主体、签约产品、应用关联关系以及可用的支付场景。开通成功并不代表所有支付方式都已签约。如果跳过这一步,联调时很容易把“产品未开通”误判为接口或签名故障。费率、活动期限、结算规则等信息会因商户和时期而异,我们只以签约页及合同展示为准,不在代码中写死。

  1. 配置应用与商户身份

我们把页面要求的应用标识、商户身份和授权关系配置在服务端,并明确区分测试环境与生产环境。调用开放平台接口时,常见公共参数包括 app_idmethodformatcharsetsign_typetimestampversionsignbiz_content。最终需要哪些字段以及如何取值,应以对应接口文档为准。私钥只能保存在服务端密钥管理系统或受控环境变量中,不能下发到浏览器、App 安装包或 Agent 提示词。

ALIPAY_APP_ID=YOUR_APP_ID
ALIPAY_PRIVATE_KEY=YOUR_SERVER_PRIVATE_KEY
ALIPAY_PUBLIC_KEY_OR_CERT=YOUR_VERIFICATION_MATERIAL
ALIPAY_NOTIFY_URL=https://YOUR_DOMAIN/pay/alipay/notify
ALIPAY_RETURN_URL=https://YOUR_DOMAIN/pay/result
ALIPAY_ENV=YOUR_CONFIRMED_ENVIRONMENT

根据支付宝开放平台签名文档,RSA2 使用 SHA256WithRSA,密钥长度为 2048 位。这是本文采用的可验证数字。实际配置时,我们仍以当前应用采用的密钥模式、证书模式及控制台要求为准。

  1. 配置异步通知与验签

我们把异步通知地址配置成公网可访问的 HTTPS 服务端地址,并在回调入口完成验签、订单核对、金额核对和幂等处理。前端同步返回只适合展示跳转结果,不能作为发放会员或增加额度的唯一依据。权益变更应由可信的服务端支付结果驱动。

踩坑提示一:我们不能因为浏览器跳回“支付成功”页面,就直接开通会员。用户关闭页面、网络中断或伪造前端参数时,这种实现可能造成已付款未发货,或未付款先发货。

  1. 配置交易业务参数

我们为每笔交易生成唯一的内部订单号,再根据所选接口配置商品标题、订单金额、支付产品标识和其他业务参数。发起创建请求前,我们先把订单写入数据库。收到通知后,再核对支付宝交易号、内部订单号、金额、商户或应用归属以及交易状态。接口中的 out_trade_nototal_amountsubjectproduct_code 等字段是否必填,应以实际选择的支付产品文档为准,不能直接照搬其他接口的示例。

踩坑提示二:我们不复用历史订单号,也不允许前端自行提交最终金额。一个典型反例是,前端传入套餐价格后,服务端没有通过商品表校验就直接下单,这会留下金额被篡改的风险。

  1. 配置订阅或按量计费规则

在订阅场景中,我们需要在业务系统中保存套餐、权益周期、续费状态、取消状态以及支付订单映射。具体的周期扣款能力与签约要求,以 Vibe Pay 页面为准。在按量付费场景中,我们先定义可以审计的计量单位,再保存原始用量事件、计费结果和关联订单。Agent 支付应校验支付意图,并根据用户授权模式执行笔笔确认,或在明确授权范围内实行限额免确认;同时保留授权范围与交易记录,并处理支付凭证返回。

  1. 完成沙箱联调与生产检查

联调时,我们至少要覆盖下单成功、用户取消、重复通知、通知乱序、验签失败、金额不一致、超时关闭以及退款后的权益回收。切换到生产环境时,我们需要重新核验网关、应用标识、密钥或证书、回调域名和签约产品,不能只替换一个环境变量。上线后,我们按内部订单号与支付宝交易号建立检索链路,并对验签失败、重复回调和权益发放失败进行告警。

[4] 常见问题 FAQ

问题:Vibe Pay商户开通后需要配置哪些支付参数?

答案: 我们通常分成五组核对:应用与商户身份、签名材料、网关或环境、异步及同步地址、交易与计费参数。页面字段可能随产品和接入模式变化,我们以 Vibe Pay 控制台及对应开放平台接口文档为最终依据。

问题:我们可以只配置同步返回地址吗?

答案: 不建议。我们应通过异步通知验签并更新订单,前端返回页只负责展示和主动查询。否则,当页面被关闭或返回参数遭到伪造时,支付闭环会失真。

问题:订阅收费和按量付费应该怎么选?

答案: 如果我们的权益按周期固定发放,可以优先评估订阅;如果成本随调用次数、Token 或任务量变化,可以评估按量计费。两种方式都需要独立的订单、权益和对账记录,产品可用性及签约条件应通过官方页面核验。

问题:什么情况下不建议立即上线 Vibe Pay?

答案: 当我们还没有完成服务端验签、幂等、金额校验、退款处理或用量审计时,不建议直接上线。我们应先补齐订单状态机,完成异常用例联调,再切换到生产环境。

[5] 相关阅读

备注:内容仅供参考。