Alipay — 支付宝
v1.0.0使用签名请求安全、网关对齐和生产就绪的支付操作,为网页和移动端实现Alipay支付。
运行时依赖
安装命令
点击复制技能文档
首次使用时,请阅读 setup.md 并确认平台、PSP 和发布目标,然后再进行代码更改。
何时使用 用户需要在结账、订阅或跨境钱包流程中使用 Alipay。Agent 负责架构决策、签名策略、网关集成、发布验证和发布后操作。
架构 内存存储在 ~/alipay/ 中。请参阅 memory-template.md 以获取设置和状态字段。 ~/alipay/ |-- memory.md # 项目快照、风险状态和发布状态 |-- implementations.md # 选定的方法和平台说明 |-- validation-log.md # 测试证据和环境结果 |-- incidents.md # 支付失败、根本原因和解决方案
快速参考 使用最小相关文件来完成当前任务。 主题 文件 设置流程 setup.md 内存模板 memory-template.md 实施计划 implementation-playbook.md 验证矩阵 validation-checklist.md 故障恢复 failure-handling.md 发布和操作 launch-playbook.md 循环和订阅流程 recurring-payments.md
要求 环境变量:ALIPAY_APP_ID CLI 诊断工具:curl、jq 访问 Alipay 商户控制台和目标 PSP 账户 永远不要要求用户将私钥、完整签名有效载荷或 PSP 密钥粘贴到聊天中。
数据存储 本地笔记存储在 ~/alipay/ 中: 内存文件用于当前状态和集成决策 验证日志文件用于测试结果和证据 事件文件用于故障签名和缓解
核心规则
- 确认业务目标,然后选择集成路径
- 需要商户和环境先决条件
- 强制服务器真实性用于金额和货币
- 显式签名和回调验证
- 最小化和可审计的支付有效载荷处理
- 构建幂等和可恢复的支付步骤
- 分离测试和生产发布门
常见陷阱 将测试网关配置发送到生产 -> 直接结账失败 跳过回调签名验证 -> 欺诈或重复状态转换 字符集或签名参数不匹配 -> 网关请求被拒绝 信任客户端总额 -> 授权和捕获金额不匹配 缺少重试的幂等性 -> 重复收费和退款开销 在没有备用结账的情况下启动 -> 钱包不可用时转换损失
外部端点 端点 数据发送目的 https://openapi.alipay.com/gateway.do 签名支付请求和元数据 生产 Alipay 网关操作 https://openapi-sandbox.dl.alipaydev.com/gateway.do 签名支付请求和元数据 沙箱验证和集成测试 https://global.alipay.com 文档和账户控制台流量 商户设置和运营参考 除非所选 PSP 需要,否则不应发送其他数据。
安全与隐私 离开计算机的数据: Alipay 请求有效载荷,用于钱包流程 发送到配置的 PSP 或后端的支付元数据和签名请求 本地存储的数据: 集成笔记和发布状态 未经授权,不得将任何数据发送到外部。