Skip to main content
完成沙盒集成验收并开通生产账号后,按本页顺序完成账号、权限、密钥和通知配置。完成第一笔生产订单验证后,再正式开量。

上线前提

  • 已通过 Waffo 集成验收标准
  • 已将验收结果提交给 Waffo 技术对接群,并获得确认
  • Waffo 已开通生产账号,并向超级管理员邮箱发送激活邮件

生产环境启用流程

1

激活生产账号

超级管理员需要在收到邮件后的 24 小时内点击激活链接。链接过期后,请联系 Waffo 技术支持重新发送。
2

添加开发人员

超级管理员登录 Waffo Dashboard,进入 Settings → Operator,添加本项目开发人员的邮箱并将角色设为 Dev如果公司其他成员也需要使用自己的邮箱登录 Dashboard,请为每位成员分别创建账号,并按职责分配最小必要权限。操作步骤和角色说明见账号激活与成员权限
3

配置生产公钥

开发人员登录 Dashboard,在 Settings → Integration 中上传生产环境的商户公钥,完成加签验证并提交审核。公钥状态变为 Active 后,生产 API 请求才能正常验签。生产密钥不能复用沙盒预生成的密钥。完整步骤见配置商户公钥
4

配置通知 URL

支付订单通知继续通过创建订单时传入的 notifyUrl 接收。按业务需要,在 Dashboard 配置全局 refundNotifyUrlchargebackNotifyUrl配置步骤见配置退款与 Chargeback 通知 URL
5

切换生产凭证

  • 如使用 Waffo SDK 或 AI 集成工具,已将环境从 Environment.SANDBOX 切换为 Environment.PRODUCTION
  • 如直接调用 API,已切换到生产 API 域名
  • 已使用生产 API Key、商户私钥和 Waffo 公钥
  • RSA 私钥保存在服务端密钥管理系统中,未提交到代码仓库或发送给 Waffo
6

创建生产订单

使用生产凭证创建一笔小额真实订单,并完成以下检查:
  • 创建订单接口返回成功
  • 用户可以打开 Checkout 并完成支付
  • notifyUrl 收到最终支付状态,且签名验证通过
  • 订单查询结果与 Webhook 结果一致
  • 日志与告警可以定位创建订单、查询和 Webhook 处理问题
全部检查通过后,即可正式开量。

安全与基础设施检查

  • 所有 API 通信使用 TLS 1.2+
  • 日志中未记录完整密钥或敏感支付信息
  • API 调用超时时间建议设为 15 秒,且不低于 8 秒
  • DNS 缓存时间建议设为 60 秒,不要长期固定 Waffo IP
  • 如服务器位于中国大陆,已评估到 Waffo API 的网络延迟

App 检查(如适用)

  • App WebView 可以打开外部 App 和外部浏览器页面
  • App WebView 支持下载、复制和长按保存
  • 原生 App 与 WebView 之间传递 URL 时完整保留 query 参数
  • 已按支付方式集成注意事项检查 PayPay、Google Pay、Apple Pay、JKOPAY 等限制

开通后通知模板