认证(Authentication)
API 认证基础与最佳实践。
本 API 使用 Bearer(令牌)认证 来验证所有请求。这些令牌为 JSON Web Tokens (JWT),需要由你的应用在服务器端生成。
创建 API Secret
要签发 JWT,你需要先创建 API Secret。在 EFundPay Dashboard 中,API Secret 就是 开发工具 > API 凭证 页面生成的商户 RSA 私钥。点击 生成 RSA 凭证 可以创建或轮换该私钥。
请将 API Secret 存放在服务端代码或应用可访问的安全环境中。重新生成 RSA 凭证后,旧的商户 RSA 私钥会立即失效。
服务端 SDK
最简单的 JWT 生成方式是使用我们的服务端 SDK。
C# SDK
Make server-side calls with our C# SDK.
Go SDK
Make server-side calls with our Go SDK.
Java SDK
Make server-side calls with our Java SDK.
PHP SDK
Make server-side calls with our PHP SDK.
Python SDK
Make server-side calls with our Python SDK.
TypeScript SDK
Make server and client-side API calls with our TypeScript SDK.
开发工具
- CLI:使用命令行工具创建 API 令牌和结账会话。
- Postman:通过官方 Postman 集合快速体验我们的 API。
不使用 SDK
你也可以不使用我们的 SDK,直接借助开源 JWT 库生成 JWT。
直接调用支付 API 时,请将签名后的 JWT 作为 Authorization: Bearer <jwt> 传入,并同时携带 x-merchant-account-id Header。JWT Header、Claims、Scopes 和签名算法见 JWTs。