用途与准备
创建业务应用,选择支付渠道和回调来源,并安全保存 App ID 与 App Secret。
操作前准备
- 账号具备创建商户应用的权限和有效订阅。
- 已确定应用名称、计划使用的支付渠道,以及接收回调的 HTTPS Origin。
先看完整流程
流程动效只用于提示步骤顺序;所有信息均在图下注明。可使用页头按钮暂停,系统开启“减少动态效果”时会自动停止。
创建应用
- 打开“商户应用”,点击“新建应用”。
- 填写应用名称。平台管理员还需选择或填写应用所属商户。
- 至少选择一个支付渠道。这里只决定应用允许使用的范围,渠道本身仍需在“系统设置”中完成配置。
- 按需填写“回调 Origin 白名单”。格式应为完整 Origin,例如
https://merchant.example.com,不要包含路径。 - 提交后立即保存 App ID 与 App Secret。系统自动生成 App Secret,页面不承诺固定字符位数。
创建后可以做什么
| 项目 | 用途 | 注意事项 |
|---|---|---|
| App ID | 标识当前业务应用 | 可在列表中复制 |
| App Secret | 用于服务端请求认证 | 只保存在可信服务端,不放入网页、截图或工单 |
| Merchant API 根地址 | 进入商户 API | 以后台“接入地址”显示为准 |
| Swagger | 查看当前接口定义 | 开发前以在线定义核对字段 |
| 托管收银台入口 | 打开 ZOO 托管的支付页面 | 实际订单应使用接口返回的收银台地址 |
不同角色的操作范围
商户用户可以创建应用、查看自己的应用并复制自己的凭据。平台管理员还可以编辑、启用、停用或删除符合条件的应用。是否显示某个按钮,以当前账号在后台实际看到的界面为准。
操作结果确认
- 应用出现在列表中,状态和允许渠道正确。
- App ID 已保存,App Secret 已存入可信的服务端配置。
- 回调 Origin 与业务系统实际使用的域名一致。
常见问题
为什么没有编辑或停用按钮?
普通商户用户当前只负责创建和保存自己的接入凭据;应用归属和状态由平台管理员维护。
App Secret 忘记保存怎么办?
按后台当前提供的“复制密钥”能力重新获取;不要通过聊天、邮件正文或公开日志传递密钥。