前提条件
- 你已激活生产账号。
- 你的角色为 Super Admin、Admin 或 Dev。
- 你已生成仅用于生产环境的 RSA 密钥对。
- 你可以安全访问商户私钥。私钥不能上传到 Dashboard 或发送给 Waffo。
公钥要求
生成生产密钥对
merchant_public_key.base64 的内容。将 merchant_private_key.pem 和 merchant_private_key.base64 保存在服务端密钥管理系统中。
配置步骤
1
登录 Dashboard
打开 Waffo Dashboard,进入 Settings → Integration。
2
开始配置
在 Merchant Sign Configuration Details 中点击 Configure,将 API Operation Type 设为 Payin。
3
上传公钥
将完整的商户公钥粘贴到公钥输入框。
4
生成验证签名
复制系统为当前 Merchant 生成的验证字符串。使用配对的商户私钥,以 将
SHA256WithRSA 对验证字符串签名。WAFFO_VERIFY_XXXXXXXXXX 替换为 Dashboard 显示的完整验证字符串。5
提交审核
将单行 Base64 签名结果粘贴到验证输入框。点击 Confirm,并在确认弹窗中再次点击 Confirm。
查看审核状态
提交成功后,公钥状态首先显示为 Pending。Waffo 通常在 1 个工作日内完成审核,并通过邮件发送结果。更换或新增公钥
提交新公钥时,现有 Active 公钥继续有效。新公钥审核通过后,再按计划切换生产私钥。 如果新公钥与当前 Active 公钥完全相同,Dashboard 会返回public key already exists。请生成新的密钥对后重新提交。
驳回后重新提交
- 进入 Settings → Integration。
- 在 Historical Versions 中查看该版本的 Reject Reason。
- 根据原因重新生成或修正密钥。
- 再次完成公钥配置和加签验证。
常见错误
下一步:返回生产上线完成生产订单验证。