Skip to main content

1. 获取商户自助平台账号

合作确认后,HaiPay 将根据《商户接入申请表》中所填写的“管理员账号信息”,创建可供商户登录商户管理自助平台的管理员账号。 届时,请注意查收 HaiPay 下发的激活邮件,接入方可根据邮件指引激活管理员账号。 首次登录需要更改密码,请确保密码安全,以防外泄。

2. 获取密钥appId和密钥

联调接入所需的商户appId,可通过商户管理平台获取。 签名使用的是SHA256WithRSA签名算法,需要商户自行生成公私钥信息,并将公钥通过商户管理平台上传,同时下载HaiPay的公钥。请妥善保管密钥信息,若不慎泄漏密钥,请及时更新密钥。 配置入口:「业务管理」-「支付产品配置」
商户appId和密钥是配套的,区分币种、区分测试环境与正式环境。

3. 公钥和私钥配置

3.1 公钥和私钥的作用

3.2 生成公钥私钥

私钥自行保存,公钥请添加到HaiPay后台,请去掉前后的-----BEGIN XXX KEY----------END XXX KEY-----,以及换行和空格

方式一:使用openssl生成

请参考网上示例,需安装openssl,密钥位数2048位

方式二:在线生成密钥对

通过 HaiPay 提供的开发者工具,在线生成密钥对,工具为纯js实现不会和 HaiPay 服务器进行交互,不会泄露商户密钥信息。 生成地址

方式三:通过代码生成

商户公私钥可通过以下SDK生成,生成的商户私钥请商户自己妥善保管,用于请求haipay报文的加签操作,商户公钥通过平台上传给haipay用于验证商户签名防止报文在网络传输过程中被篡改,同时在平台上获取haipay公钥放到自己程序中,用于验证haipay加签报文的签名。

4. 签名

签名统一生成规则: 这是基于 RSA 的签名验签方式:将所有字段值不为 null 且不为 "" 的参数,排除 signsign_type 字段后,按字段名 ASCII 升序排序,取 key 和 value 按 k1=v1&k2=v2&... 的格式进行拼接,并在结尾追加 &key=merchantSecretKey(商户密钥,以商户后台配置为准)作为待签名串。 商户使用 RSA 私钥按 SHA256WithRSA 算法对待签名串进行签名,得到签名字符串。
如果字段值为 null"" ,无需参与验签
接口响应字段可能增加,验证签名时必须将返回报文中的新增有效字段一并纳入验签,不能仅按固定字段列表验签。
待签名串必须按 UTF-8 编码为字节序列后再执行 SHA256WithRSA 签名或验签。
merchantSecretKey 、商户 RSA 私钥均属于敏感信息,不得写入前端代码、客户端应用、日志或公开仓库。

5. 示例报文

请求
响应

相关主题

最后修改于 2026年7月17日