Skip to main content
生产环境使用 RSA 双向签名保护 API 通信。你需要在 Waffo Dashboard(Merchant Portal)上传商户公钥,并用配对的私钥完成验证。

前提条件

  • 你已激活生产账号。
  • 你的角色为 Super AdminAdminDev
  • 你已生成仅用于生产环境的 RSA 密钥对。
  • 你可以安全访问商户私钥。私钥不能上传到 Dashboard 或发送给 Waffo。

公钥要求

生成生产密钥对

上传 merchant_public_key.base64 的内容。将 merchant_private_key.pemmerchant_private_key.base64 保存在服务端密钥管理系统中。

配置步骤

1

登录 Dashboard

打开 Waffo Dashboard,进入 Settings → Integration
2

开始配置

Merchant Sign Configuration Details 中点击 Configure,将 API Operation Type 设为 Payin
3

上传公钥

将完整的商户公钥粘贴到公钥输入框。
4

生成验证签名

复制系统为当前 Merchant 生成的验证字符串。使用配对的商户私钥,以 SHA256WithRSA 对验证字符串签名。
WAFFO_VERIFY_XXXXXXXXXX 替换为 Dashboard 显示的完整验证字符串。
5

提交审核

将单行 Base64 签名结果粘贴到验证输入框。点击 Confirm,并在确认弹窗中再次点击 Confirm

查看审核状态

提交成功后,公钥状态首先显示为 Pending。Waffo 通常在 1 个工作日内完成审核,并通过邮件发送结果。
在公钥变为 Active 前,不要使用该密钥发送生产交易。

更换或新增公钥

提交新公钥时,现有 Active 公钥继续有效。新公钥审核通过后,再按计划切换生产私钥。 如果新公钥与当前 Active 公钥完全相同,Dashboard 会返回 public key already exists。请生成新的密钥对后重新提交。

驳回后重新提交

  1. 进入 Settings → Integration
  2. Historical Versions 中查看该版本的 Reject Reason
  3. 根据原因重新生成或修正密钥。
  4. 再次完成公钥配置和加签验证。
驳回后可以重新提交。每次提交都会生成新的历史版本,不影响已有的 Active 公钥。

常见错误

下一步:返回生产上线完成生产订单验证。