Skip to content

概述

在支付宝开放平台创建小程序应用后,需要配置应用密钥加签、接口内容加密,并订阅行业交易组件与电子合同等核心插件,同时将开发凭据录入系统总后台。若业务涉及爱签电子合同实名认证或 H5 在线客服,还需在支付宝开放平台完成 H5 域名白名单报备。


配置路径说明

配置端路径位置说明
系统后台后台 → 设置 → 小程序 → 支付宝小程序录入 AppID、私钥、支付宝公钥、内容加密密钥等参数
支付宝小程序后台开放平台小程序控制台 → 开发设置 / 插件服务 / H5域名配置配置接口加签、接口加密、订购插件、设置白名单

详细配置步骤

第 1 步:订阅小程序插件

在【支付宝小程序后台 -> 设置 -> 插件服务】中,搜索并订阅以下 4 个核心插件(根据插件 ID 订阅):

插件名称插件 ID (Provider)作用说明
小程序支付组件 (tradePay)2021003178648009支付宝小程序交易支付核心组件,用于小程序内快捷调起收银台与快捷支付
卡包/凭证工具 (alipassToolKit)2021001107697072支付宝卡包凭证与行业券包交互组件
爱签电子合同 (esign)2021001115656413租赁业务电子合同签署、人脸活体认证与 CA 证书调用插件
商品详情组件 (goodsDetailPlugin)2021003177653028支付宝租赁行业交易组件与商品详情标准化展示插件

提示:以上插件在小程序代码 manifest.json 中均已引用,若未在开放平台后台订阅,会导致小程序对应页面加载异常或无法发起支付/签约。

第 2 步:生成并配置密钥与接口加签

  1. 生成密钥对
    • 打开【支付宝开放平台密钥工具】(或支付宝开发助手);
    • 密钥格式选择 PKCS8,生成 应用公钥应用私钥
  2. 密钥填写规则
    • 应用私钥:将生成的 应用私钥 复制,填入【系统后台】支付宝小程序配置中的「应用私钥」字段;
    • 接口加签方式:登录【支付宝小程序后台 -> 开发设置 -> 接口加签方式】,点击设置并填入生成的 应用公钥
    • 保存后,支付宝系统会自动生成 支付宝公钥
    • 支付宝公钥:复制该 支付宝公钥,填入【系统后台】支付宝小程序配置中的「支付宝公钥」字段。

第 3 步:配置接口内容加密

  1. 登录【支付宝小程序后台 -> 开发设置 -> 接口内容加密方式】;
  2. 获取或设置「接口内容加密方式」对应的 AES 密钥参数;
  3. 将获取到的密钥参数填入【系统后台】支付宝小程序配置中的「小程序加密」字段。

第 4 步:爱签 H5 白名单配置

当用户在小程序内进行爱签电子合同签署与实名认证时,需通过 H5 页面进行人脸核验与签署交互。在【支付宝小程序后台 -> 开发设置 -> H5域名配置】中,点击添加并按如下参数配置:

配置字段填写值 / 说明
域名地址https://jxcx.asign.cn
业务场景爱签人脸识别
H5页面地址https://jxcx.asign.cn/m/
页面截图上传爱签实名认证页面截图(见图 2)
申请原因爱签人脸识别

重要提示

  1. 配置 H5 域名需下载校验文件并放置在对应域名的根目录下;
  2. 由于爱签域名属于第三方服务商域名,必须联系群内技术人员协助开通与配置协同

配置参考图 1:H5 域名配置弹窗设置

爱签H5域名配置弹窗设置

配置参考图 2:爱签实名认证页面截图示例

爱签实名认证页面截图

第 5 步:客服 H5 白名单配置(可选)

若小程序使用外部 H5 在线客服系统:

  1. 登录【支付宝小程序后台 -> 开发设置 -> H5域名配置】;
  2. 填入当前小程序站点对应的在线客服域名;
  3. 上传当前小程序页面截图;
  4. 申请理由填写:“小程序H5页面浏览”或“小程序客服接入”。

承信租多门店租赁商城系统官方文档