支付宝里的几个可配置

1.IP白名单,设置了ip白名单之后只允许固定的ip调用支付宝服务,如果不设置则是默认的。
2.接口加签方式
支付宝名词解释:
应用私钥:用来给应用消息进行签名,请务必要妥善保管,避免遗失或泄露。
应用公钥:需要提供给支付宝开放平台,平台会对应用发送的消息进行签名验证。
支付宝公钥:应用收到支付宝发送的同步、异步消息时,使用支付宝公钥验证签名信息。
CSR 文件:CSR 即证书签名请求(Certificate Signing Request),CSR 文件(.csr)是申请证书时所需要的一个数据文件。
应用公钥证书:在开放平台上传 CSR 文件后可以获取 CA 机构颁发的应用证书文件(.crt),其中包含了组织/公司名称、应用公钥、证书有效期等内容,一般有效期为 5 年。
支付宝公钥证书:用来验证支付宝消息,包含了支付宝公钥、支付宝公司名称、证书有效期等内容,一般有效期为 5 年。
支付宝根证书:用来验证支付宝消息,包含了根 CA 名称、根 CA 的公钥、证书有效期等内容。
通常使用:通过私钥加密,公钥解密的方式
在这里插入图片描述
3.应用网关
支付宝解释:
应用网关用于接收支付宝异步通知消息,需要传入 http(s) 公网可访问网页地址。开发者可视实际需要选用。
主要使用产品有生活号被动通知、口碑门店的被动通知、转账到支付宝账户、红包(原 “现金红包”)以及其它部分产品和订阅消息。各产品配置异步通知方式可查看 触发异步通知的产品列表。(异步触发地址为应用网关及 From 蚂蚁消息 的产品都支持配置应用网关)。
注意:
• 支付结果异步通知支付宝会根据 支付 API 中传入的异步通知地址 notify_url,通过 POST 请求的形式将支付结果作为参数通知到商家系统。
• 如需设置应用网关请先完成接口加签方式设置,否则点击应用网关设置按钮会弹出接口加签方式设置弹框。
这个需要代码支持,如果配置了,但是用不到也可以不使用。
4.接口加密方式
支付宝解释:
支付宝开放平台中所有使用 bizContent 方式入参的 OpenAPI 均支持对接口的请求内容和响应内容进行 AES 加密。
加密后,在网络上传输的接口报文内容将会由明文内容变为密文内容,可以大幅提升接口内容传输的安全性。
注意:若接口无 bizContent 传参则无法使用 AES 密钥加密,否则会报错 当前 API 不支持加密请求。如:alipay.user.info.share(支付宝会员授权信息查询接口)未使用 bizContent 传参则无法使用 AES 密钥加密。
这个也是需要代码配合,如果不写代码,配置一样是不生效的。

  • 3
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值