上线前提
- 已通过 Waffo 集成验收标准
- 已将验收结果提交给 Waffo 技术对接群,并获得确认
- Waffo 已开通生产账号,并向超级管理员邮箱发送激活邮件
生产环境启用流程
1
激活生产账号
超级管理员需要在收到邮件后的 24 小时内点击激活链接。链接过期后,请联系 Waffo 技术支持重新发送。
2
添加开发人员
超级管理员登录 Waffo Dashboard,进入 Settings → Operator,添加本项目开发人员的邮箱并将角色设为 Dev。如果公司其他成员也需要使用自己的邮箱登录 Dashboard,请为每位成员分别创建账号,并按职责分配最小必要权限。操作步骤和角色说明见账号激活与成员权限。
3
配置生产公钥
开发人员登录 Dashboard,在 Settings → Integration 中上传生产环境的商户公钥,完成加签验证并提交审核。公钥状态变为 Active 后,生产 API 请求才能正常验签。生产密钥不能复用沙盒预生成的密钥。完整步骤见配置商户公钥。
4
配置通知 URL
支付订单通知继续通过创建订单时传入的
notifyUrl 接收。按业务需要,在 Dashboard 配置全局 refundNotifyUrl 和 chargebackNotifyUrl。配置步骤见配置退款与 Chargeback 通知 URL。5
切换生产凭证
- 如使用 Waffo SDK 或 AI 集成工具,已将环境从
Environment.SANDBOX切换为Environment.PRODUCTION - 如直接调用 API,已切换到生产 API 域名
- 已使用生产 API Key、商户私钥和 Waffo 公钥
- RSA 私钥保存在服务端密钥管理系统中,未提交到代码仓库或发送给 Waffo
6
创建生产订单
使用生产凭证创建一笔小额真实订单,并完成以下检查:
- 创建订单接口返回成功
- 用户可以打开 Checkout 并完成支付
-
notifyUrl收到最终支付状态,且签名验证通过 - 订单查询结果与 Webhook 结果一致
- 日志与告警可以定位创建订单、查询和 Webhook 处理问题
安全与基础设施检查
- 所有 API 通信使用 TLS 1.2+
- 日志中未记录完整密钥或敏感支付信息
- API 调用超时时间建议设为 15 秒,且不低于 8 秒
- DNS 缓存时间建议设为 60 秒,不要长期固定 Waffo IP
- 如服务器位于中国大陆,已评估到 Waffo API 的网络延迟
App 检查(如适用)
- App WebView 可以打开外部 App 和外部浏览器页面
- App WebView 支持下载、复制和长按保存
- 原生 App 与 WebView 之间传递 URL 时完整保留 query 参数
- 已按支付方式集成注意事项检查 PayPay、Google Pay、Apple Pay、JKOPAY 等限制