跳到主要内容

认证(Authentication)

API 认证基础与最佳实践。

本 API 使用 Bearer(令牌)认证 来验证所有请求。这些令牌为 JSON Web Tokens (JWT),需要由你的应用在服务器端生成。

创建 API Secret

要签发 JWT,你需要先创建 API Secret。在 EFundPay Dashboard 中,API Secret 就是 开发工具 > API 凭证 页面生成的商户 RSA 私钥。点击 生成 RSA 凭证 可以创建或轮换该私钥。

请将 API Secret 存放在服务端代码或应用可访问的安全环境中。重新生成 RSA 凭证后,旧的商户 RSA 私钥会立即失效。

服务端 SDK

最简单的 JWT 生成方式是使用我们的服务端 SDK。

开发工具

  • CLI:使用命令行工具创建 API 令牌和结账会话。
  • Postman:通过官方 Postman 集合快速体验我们的 API。

不使用 SDK

你也可以不使用我们的 SDK,直接借助开源 JWT 库生成 JWT。

直接调用支付 API 时,请将签名后的 JWT 作为 Authorization: Bearer <jwt> 传入,并同时携带 x-merchant-account-id Header。JWT Header、Claims、Scopes 和签名算法见 JWTs

Powered by Docusaurus