从客户视角,体验一键支付。
流程仅分两步,客户只在第一步输入卡信息。Waffo 收银台会呈现保存的卡片列表、一键确认及风险要求时的额外验证。
客户可在支付时选择保存卡信息。仅当该笔支付成功后,卡信息才会保存;失败的支付不会生成任何保存记录。
只有这笔支付成功了才存下来。
点一下就完成。风控要加验时,3DS 仍可能被触发。
仅保存令牌,无需存储卡片信息。
一键支付依托已保存的卡,而实际提交给网络的凭证由 Waffo 决定,无需由你编写分支逻辑。
一个 Token,对应一位客户和一张卡
Token 仅适用于你 Waffo 账户下的该客户和该卡。它不是卡号,也不是钱包,在其他任何地方均无效;卡信息始终由 Waffo 保管。
解绑即永久失效
过期 Token 可恢复使用,无需重新收集卡信息,且仍可解绑。解绑后 Token 永久失效;客户再次添加同一张卡时,将生成新的 Token。
风控不会为它让路
实际提交至支付网络的凭证由 Waffo 决定,无需你编写分支逻辑。3DS 仍会根据风险动态触发,因此一键支付也可能需要额外验证。
只需编写这些代码。
集成分为五个环节,按实际开发顺序排列:服务端发起绑定,浏览器提交卡信息,之后仍调用常规订单接口,只是用 Token 替换原先的卡号。
服务端创建绑卡会话并获取 session id;API key 始终保留在后端。
读令牌化接入指南POST /api/v1/tokenization/generate { "tokenRequestId": "tkr_20260827_001", "merchantUserId": "USER_001", "tokenType": "CARD", "notifyUrl": "https://yourstore.com/webhooks/waffo" } # 200 -> { "tokenSessionId": "tks_9f2c..." } # Hand the session id to the browser. Your API key stays here.
一个令牌,连接更多支付能力。
已保存的凭证并非孤立存在:它用于收银台界面、每次订阅续费,并且每笔扣款仍需通过相同的风险检查。
关于一键支付的常见问题。
无需。你保存的是账户下与该客户和卡对应的 Token。卡信息留在 Waffo,Token 在你的账户之外无效。
客户会看到已保存的卡和一次确认。仅在尚未保存卡组织 Token 的那笔扣款中显示 CVV 输入框;完成后,该卡不会再次显示该字段。风险要求时,3DS 仍可能发起挑战。
使用你持有的 Token 解绑,即使该 Token 已过期也可操作。解绑后 Token 将永久失效;客户再次添加同一张卡时,会生成新的 Token。
由你负责。你的条款须说明扣款金额、频率、金额计算方式和客户取消方式,并获得客户同意。Waffo 按首笔支付创建的授权执行扣款,无法代你制定条款。

