Appearance
问题现象
用户在发起支付宝支付时,页面或接口返回报错: 40006 ISV权限不足 (Insufficient Permissions) 或 调用接口未获得授权,请在开放平台添加能力。
根本原因与排查步骤
支付宝开放平台要求每个已创建的应用必须在控制台中显式添加并签约对应的业务能力集。
检查支付宝开放平台应用能力绑定
- 登录 支付宝开放平台控制台。
- 进入目标应用详情页 -> 切换到 【能力列表】。
- 根据业务使用的终端场景,检查并点击【添加能力】(如未签约需先完成在线签约):
- 手机 H5 / 网页端:必须添加 【手机网站支付】。
- PC 电脑端:必须添加 【电脑网站支付】。
- 线下收银台扫码 / 扫码支付:必须添加 【当面付】。
- 原生 App 端:必须添加 【App 支付】。
- 确认添加的能力状态显示为 “已生效 / 已上线”。
检查沙箱环境与正式环境 AppID
- 确认后台配置的支付宝 AppID 为正式上线的应用 AppID,而非沙箱测试环境 AppID。
- 确认配置的“支付宝公钥”是与当前 AppID 绑定的官方支付宝公钥,而非开发者自己的公钥。