Appearance
概述
在支付宝开放平台创建小程序应用后,需要配置应用密钥加签、接口内容加密,并订阅行业交易组件与电子合同等核心插件,同时将开发凭据录入系统总后台。若业务涉及爱签电子合同实名认证或 H5 在线客服,还需在支付宝开放平台完成 H5 域名白名单报备。
配置路径说明
| 配置端 | 路径位置 | 说明 |
|---|---|---|
| 系统后台 | 后台 → 设置 → 小程序 → 支付宝小程序 | 录入 AppID、私钥、支付宝公钥、内容加密密钥等参数 |
| 支付宝小程序后台 | 开放平台小程序控制台 → 开发设置 / 插件服务 / H5域名配置 | 配置接口加签、接口加密、订购插件、设置白名单 |
详细配置步骤
第 1 步:订阅小程序插件
在【支付宝小程序后台 -> 设置 -> 插件服务】中,搜索并订阅以下 4 个核心插件(根据插件 ID 订阅):
| 插件名称 | 插件 ID (Provider) | 作用说明 |
|---|---|---|
| 小程序支付组件 (tradePay) | 2021003178648009 | 支付宝小程序交易支付核心组件,用于小程序内快捷调起收银台与快捷支付 |
| 卡包/凭证工具 (alipassToolKit) | 2021001107697072 | 支付宝卡包凭证与行业券包交互组件 |
| 爱签电子合同 (esign) | 2021001115656413 | 租赁业务电子合同签署、人脸活体认证与 CA 证书调用插件 |
| 商品详情组件 (goodsDetailPlugin) | 2021003177653028 | 支付宝租赁行业交易组件与商品详情标准化展示插件 |
提示:以上插件在小程序代码
manifest.json中均已引用,若未在开放平台后台订阅,会导致小程序对应页面加载异常或无法发起支付/签约。
第 2 步:生成并配置密钥与接口加签
- 生成密钥对:
- 打开【支付宝开放平台密钥工具】(或支付宝开发助手);
- 密钥格式选择
PKCS8,生成 应用公钥 与 应用私钥。
- 密钥填写规则:
- 应用私钥:将生成的 应用私钥 复制,填入【系统后台】支付宝小程序配置中的「应用私钥」字段;
- 接口加签方式:登录【支付宝小程序后台 -> 开发设置 -> 接口加签方式】,点击设置并填入生成的 应用公钥;
- 保存后,支付宝系统会自动生成 支付宝公钥;
- 支付宝公钥:复制该 支付宝公钥,填入【系统后台】支付宝小程序配置中的「支付宝公钥」字段。
第 3 步:配置接口内容加密
- 登录【支付宝小程序后台 -> 开发设置 -> 接口内容加密方式】;
- 获取或设置「接口内容加密方式」对应的 AES 密钥参数;
- 将获取到的密钥参数填入【系统后台】支付宝小程序配置中的「小程序加密」字段。
第 4 步:爱签 H5 白名单配置
当用户在小程序内进行爱签电子合同签署与实名认证时,需通过 H5 页面进行人脸核验与签署交互。在【支付宝小程序后台 -> 开发设置 -> H5域名配置】中,点击添加并按如下参数配置:
| 配置字段 | 填写值 / 说明 |
|---|---|
| 域名地址 | https://jxcx.asign.cn |
| 业务场景 | 爱签人脸识别 |
| H5页面地址 | https://jxcx.asign.cn/m/ |
| 页面截图 | 上传爱签实名认证页面截图(见图 2) |
| 申请原因 | 爱签人脸识别 |
重要提示:
- 配置 H5 域名需下载校验文件并放置在对应域名的根目录下;
- 由于爱签域名属于第三方服务商域名,必须联系群内技术人员协助开通与配置协同。
配置参考图 1:H5 域名配置弹窗设置

配置参考图 2:爱签实名认证页面截图示例

第 5 步:客服 H5 白名单配置(可选)
若小程序使用外部 H5 在线客服系统:
- 登录【支付宝小程序后台 -> 开发设置 -> H5域名配置】;
- 填入当前小程序站点对应的在线客服域名;
- 上传当前小程序页面截图;
- 申请理由填写:“小程序H5页面浏览”或“小程序客服接入”。