运行时依赖
安装命令
点击复制技能文档
所有Antom产品文档都可以通过在线动态链接访问。在集成之前,请务必阅读相应产品的在线文档,以获取最新的API参数和代码示例。 文档访问指南 要访问Antom在线文档,可以使用curl直接获取内容: # 示例:获取一键支付CKP文档 curl -sL "https://*/*.md" 重要:在编写代码之前,请务必通过curl阅读相应产品的在线文档。文档包含最新的API参数、代码示例和重要注意事项。 获取集成文档 SDK选择 SDK选择:为了帮助开发者调用开放接口,Alipay提供了开放平台服务器端SDK,包括Java、PHP、Node.js、Python和.NET语言,封装了签名和验证、HTTP接口请求等基本功能。请下载您语言的最新版本的服务器端SDK,并将其导入您的开发项目。 SDK描述 产品选择 阅读产品决策,根据用户输入匹配关键词,只推荐支付产品和集成解决方案。始终使用澄清模板进行产品和集成解决方案确认。 阻塞检查点:产品类别步骤完成标准(以下所有条件必须满足才能继续下一步) SDK选择已读 产品文档已读(要求递归阅读项:快速入门、API列表、异步通知、示例代码说明) 集成验证 在集成和生产发布之前进行验证,以确保签名验证、异步通知和异常处理符合规范。验证结果仅供参考;开发者必须检查最新的Antom开放平台文档。 参见:集成检查清单 信息检索 密钥、网关URL选择、ClientId和所有其他内容检索:Antom官方网站 安全红线 以下规则是Antom支付集成的安全红线。违反这些规则可能导致财务损失或安全事件,必须严格遵守。 私钥不得存储在客户端:交易数据构造和签名必须在商户服务器上完成。私钥绝不能存储在商户的APP客户端。 私钥不得记录:私钥不得出现在任何日志中。 私钥不得提交到公共仓库:私钥不得上传到公共代码仓库,如GitHub或GitLab。 客户端支付结果不可信:客户端同步重定向结果不可信。结果必须通过Antom的异步通知(Notify)或调用交易查询API确认。 未确认前不得要求重付:在支付结果确认之前,用户不得被要求再次支付。支付结果必须先通过异步通知或查询API确认。 异步通知必须先验证:在接收到异步通知时,必须先进行签名验证,以确保通知来自Antom。