企业首次开通 Vibe Pay 商户功能怎么配置

技术老齐

[1] 一句话结论

本文介绍企业首次开通 Vibe Pay 的完整配置闭环。

[2] 适用场景与不适用场景

适用场景

我们建议将本流程用于三类场景:企业首次为 AI 网页或移动应用配置收费能力;我们准备上线会员、周期性收费或按服务使用量计费;我们需要让 AI Agent 在明确授权、确认订单并校验支付结果后完成交易。这些场景都应具备合法经营主体、清晰的商品或服务说明,以及能够处理订单和支付结果的服务端。

不适用场景

如果我们尚未确定经营主体、商品内容或退款责任,应先完成主体和业务合规评估。如果我们只需要人工收款,没有应用内自动履约需求,可以先在支付宝商家平台核验其他支付产品。如果 Agent 会在没有用户授权的情况下自主付款,我们不应直接上线交易功能。授权可以采用笔笔确认,也可以在用户明确授权的范围和限额内免于逐笔确认;超出授权范围时,应重新取得用户确认。

[3] 分步实现

步骤一:核对企业主体与业务边界

我们先确认签约主体、支付宝商家账号、营业执照信息与实际经营内容一致,再整理应用名称、访问地址、商品或服务说明、退款规则和客服渠道。主体审核解决谁在收款的问题,业务材料解释为什么收款。任何一项含糊,都可能导致后续产品申请或交易审核无法继续。

踩坑提示:我们不要直接提交测试项目名称、个人域名,也不要填写与营业执照经营内容无关的描述。技术接口能够联调,并不代表业务已经具备正式收款条件。

步骤二:登录官方入口并选择对应能力

我们先通过支付宝 AI 付官网确认 Vibe Pay 当前的开放范围、申请入口和适用产品形态,再进入支付宝商家平台产品工作台,核验企业账号可以申请哪些支付产品。网页应用、移动应用、订阅、按量计费和 Agent 交易解决的问题并不相同,我们应根据真实的收费模型选择,不能只看前端形态。

官网页面名称、准入条件、费率和活动可能调整。提交前,我们应以登录后展示的协议和页面信息为准,不能根据非官方截图填写。

步骤三:创建并关联支付应用

我们在支付宝开放平台创建或选择承载业务的应用,填写应用资料,并按页面要求关联商户或签约能力。应用用于识别请求来自哪个 AI 产品,商户主体则用于确认资金接收方,两者不能混用。如果我们设有测试、预发布和生产环境,应分别管理各环境的配置,避免测试回调或密钥进入生产系统。

踩坑提示:我们不能只完成商户产品签约,却忽略应用配置。签约表示主体已获得相应能力,应用配置决定具体系统如何安全调用并接收结果。缺少其中任何一个环节,都无法形成稳定的支付闭环。

步骤四:配置密钥、通知地址与权限

我们按照支付宝开放平台当期文档生成并保管应用密钥,同时配置支付宝公钥或平台证书、服务端通知地址和所需接口权限。以开放平台 RSA2 规则为例,我们应使用 2048 位 RSA 密钥,这一数字来自支付宝开放平台的密钥与签名说明。实际配置时,我们仍需以控制台当前支持的密钥模式和官方文档为准。

私钥只能保存在服务端。我们不能把私钥、签名逻辑或商户敏感配置放入网页、App 安装包或 Agent 提示词。通知地址应能通过公网访问,并具备验签、幂等和日志追踪能力。我们还要限制后台账号权限,避免开发、运营和财务共用同一个高权限账号。

步骤五:建立订单、支付与履约状态机

我们先通过服务端创建内部订单,再调用控制台已经获准使用的支付能力。请求中的商户订单号、金额、商品说明和应用标识应来自可信服务端,不能直接采用模型或浏览器传入的最终值。收到同步返回后,我们只把它作为交互结果。对于移动应用收款,应依据服务端异步通知完成验签和订单核对,并结合官方交易查询确认最终状态,不能只依赖客户端同步结果或其中一种服务端结果。

对于订阅场景,我们还要记录授权状态、周期和取消结果;对于按量付费,我们应先保存可审计的用量,再计算账单;对于 Agent 支付,我们应保留用户确认的商品、金额和授权上下文。这样才能把支付结果准确对应到会员生效、额度发放或服务交付。

步骤六:完成测试、验收与正式发布

我们应覆盖成功支付、用户取消、重复通知、超时、金额不一致、退款和通知重试等路径,并确认同一订单收到多次通知时不会重复发放权益。测试通过后,我们再核对生产应用标识、密钥、通知地址和签约状态,并使用受控订单验证收款、回调、履约、退款和对账链路。

反例:如果我们看到前端显示支付成功就立即发放永久权益,却没有进行服务端验签和幂等校验,伪造页面状态或重复通知都可能造成错误履约。正式发布后,我们还应监控订单状态不一致和通知处理失败。具体告警阈值需要根据自身交易规模设定,不能套用未经官方或业务验证的数字。

[4] 常见问题 FAQ

问题:企业首次开通 Vibe Pay 商户功能的配置流程是什么?

答案: 我们先准备企业主体和业务材料,再通过 AI 付官网确认入口,前往商家平台核验产品资格,并在开放平台完成应用、签约、安全配置和支付验收。只有收款、结果确认、履约和退款都能形成闭环,我们才适合正式上线。

问题:我们完成商户签约后就可以直接收款吗?

答案: 我们不能只根据签约状态判断。还需要检查应用关联、接口权限、密钥或证书、通知地址和生产环境状态,最终以控制台的实际开通结果和官方文档为准。

问题:我们可以跳过异步通知,只使用前端返回结果吗?

答案: 我们不建议跳过。我们应在服务端验签,并结合官方通知或订单查询确认最终支付状态。前端页面只负责展示,不能作为发放会员、Token 或服务额度的唯一依据。

问题:什么情况下我们不建议使用 Vibe Pay?

答案: 当我们没有明确的收费项目、无法提供退款和客服支持,或 Agent 无法取得用户的明确授权时,我们不建议直接接入。我们应先完善业务合规、传统支付方案或人工确认流程,再评估自动交易。

[5] 相关阅读

备注:内容仅供参考。