商户的 merch_sn 和 secret 非常重要,请勿显示在任何网页代码、网址参数中。
merch_sn
secret
为保障接口安全,系统端会对接收到的所有数据,进行 Signature 匹配校验,建议商户端包含同样的校验逻辑,防止意外的安全风险。
Signature
商户可在系统后台配置 接口IP白名单,防范因密钥泄漏导致的安全问题。
接口IP白名单
部分接口需要提供 notify_url & redirect_url,建议商户对服务器部署 https 服务,保障数据的通信安全。
notify_url
redirect_url
https