LianLian 配置指引
本指引将逐步说明如何查找连连商户信息、正确配置两类 RSA 密钥、确认回调设置,以及在 EFundPay Dashboard 中保存渠道连接。
你需要从同一个连连账户和环境中准备以下信息:
| EFundPay 字段 | 获取位置 | 用途 |
|---|---|---|
| 连连商户号 | 商户管理 → 商户信息 → 商户编号 | 标识连连全球收单商户账户。 |
| 连连站点号(选填) | 由连连单独签发的站点号或二级商户号 | 标识连连站点/二级商户;连连未签发时留空。 |
| 商户请求签名私钥 | 商户自己的 PKCS#8 RSA 私钥 | 对 EFundPay 发往连连的请求进行签名。 |
| 连连平台 RSA 公钥 | 开发者管理 → 密钥配置 → LianLianPay 公钥 | 校验连连返回的响应和异步通知。 |
商户私钥属于敏感凭据。不要把它上传到连连后台,也不要放入截图、工单、聊天消息、客户端代码或代码仓库。连连后台只登记与该私钥配对的商户公钥。
1. 选择正确的环境
使用要创建 EFundPay 连接的账户登录 LianLian Global Acquiring Dashboard。
沙盒和生产环境使用不同的商户配置和 RSA 密钥。EFundPay 选择 SANDBOX 时,请使用沙盒商户信息和密钥;选择 PRODUCTION 时,请使用同一生产账户下的生产商户信息和密钥。
2. 复制连连商户号
在连连商户后台中:
- 在左侧导航中打开 商户管理。
- 选择 商户信息。
- 复制 商户编号,在 EFundPay 中填写到 连连商户号。

选填的 连连站点号 不是 EFundPay 商户号或 EFundPay 站点号。只有连连明确为该账户签发了站点号/二级商户号时才填写;未签发时请留空。
3. 配置 RSA 密钥
连连接入使用两套不同的 RSA 密钥,不能混用:
| 密钥 | 配置位置 | 用途 |
|---|---|---|
| 商户私钥 | EFundPay 商户请求签名私钥 | EFundPay 对请求进行签名。 |
| 与私钥配对的商户公钥 | 连连后台 商户公钥 | 连连校验 EFundPay 发出的请求。 |
| 连连平台公钥 | EFundPay 连连平台 RSA 公钥 | EFundPay 校验连连响应和通知。 |
请按照连连接入要求准备商户 RSA 密钥对。填写到 EFundPay 的私钥必须是 Base64 编码的 PKCS#8 RSA 私钥;只粘贴编码后的密钥正文,不要包含 -----BEGIN PRIVATE KEY-----、-----END PRIVATE KEY----- 等 PEM 头尾、空格或换行。
然后在连连商户后台中:
- 打开 开发者管理 → 密钥配置。
- 在 商户公钥 区域登记与商户私钥配对的公钥。
- 复制 LianLianPay 公钥 区域的值,在 EFundPay 中填写到 连连平台 RSA 公钥。

上方 商户公钥 区域显示的不是连连平台公钥。EFundPay 需要的是商户私钥,以及下方另一套 LianLianPay 公钥。
轮换生产密钥时,请协调更新顺序,确保连连后台登记的商户公钥始终与 EFundPay 保存的商户私钥配对。
4. 配置 EFundPay Webhook 地址
对于 EFundPay 的标准支付和退款流程,EFundPay 会在每次发往连连的请求中自动携带支付或退款 notification_url,因此不需要在 开发者管理 → 回调管理 中手工新增固定的 EFundPay 支付/退款回调地址。
绑卡结果,以及通过连连后台 拒付回调 配置入口推送的 ChargeBack/RDR 通知,属于账户级事件,因此必须在连连后台配置下面两个固定的 EFundPay Webhook 地址。URL 区分大小写,请完整复制。
| 连连回调类型 | EFundPay Webhook 地址 |
|---|---|
| 绑卡结果回调 | https://notify.efundpay.com/Lianlian/notifyGateway/card-tokens/notify |
| 拒付回调(连连后台字段名;承载 ChargeBack 和 RDR 通知) | https://notify.efundpay.com/Lianlian/notifyGateway/disputes/notify |
在连连商户后台中:
- 打开 开发者管理 → 回调管理。
- 在 绑卡结果回调 区域选择 新增。
- 粘贴
https://notify.efundpay.com/Lianlian/notifyGateway/card-tokens/notify,保存并确认回调已启用。 - 在 拒付回调 区域选择 新增。
- 粘贴
https://notify.efundpay.com/Lianlian/notifyGateway/disputes/notify,保存并确认回调已启用。

不要把支付或退款通知地址填入这两个字段。支付/退款通知地址由 EFundPay 随每笔交易请求传入;上面两个固定地址分别专用于绑卡 Token 和 ChargeBack/RDR 通知。沙盒和生产环境均填写相同的 EFundPay 地址;EFundPay 会根据连接中保存的连连商户号、选填的站点号和 RSA 公钥定位配置并完成验签。
连连后台虽然共用一个名为 拒付回调 的配置入口,但这不代表 RDR 就是拒付通知。ChargeBack 是正式拒付通知,会进入 EFundPay 的拒付处理流程;RDR(Rapid Dispute Resolution)是拒付前预警及自动退款结果,EFundPay 会单独记录和分流,不会将其创建为正式拒付单。
EFundPay 会使用步骤 3 中保存的连连平台 RSA 公钥校验每一条通知。绑卡结果入口支持创建、解绑和更新 Token 事件;连连后台名为 拒付回调 的入口同时承载正式 ChargeBack 通知和拒付前 RDR 通知,EFundPay 会根据 dispute_type 区分处理。验签通过且事件成功保存后,EFundPay 会按连连要求返回成功应答。
5. 在 EFundPay Dashboard 中保存连接
在 EFundPay Dashboard 中打开 连接 → 你的连接,找到 LianLian,然后选择 配置。按下表填写:
| Dashboard 字段 | 填写内容 |
|---|---|
| 准入主体名称 | 便于团队识别账户的名称,例如 连连沙盒商户。 |
| 环境 | SANDBOX 或 PRODUCTION,必须与上述商户账户和密钥所属环境一致。 |
| 支付方式 | 仅选择该连连商户账户已经开通的支付方式。 |
| 卡品牌 | 如果页面显示该字段,仅选择账户已经开通的卡品牌。 |
| 连连商户号 | 步骤 2 中复制的商户编号。 |
| 连连站点号 | 连连签发的站点号/二级商户号;未签发时留空。 |
| 商户请求签名私钥 | 步骤 3 中准备的 Base64 编码 PKCS#8 RSA 商户私钥。 |
| 连连平台 RSA 公钥 | 步骤 3 中复制的 LianLianPay 公钥。 |

选择 保存。编辑现有连接时,不修改已掩码的密钥字段即可保留原值;仅在确实需要替换凭据时清除原值。
6. 验证配置
正式上线前,请完成以下检查:
- 确认连连商户号、环境和两类 RSA 密钥均来自同一个连连账户和环境。
- 确认连连后台登记的商户公钥与 EFundPay 保存的商户私钥配对。
- 确认 EFundPay 的 连连平台 RSA 公钥 来自连连后台的 LianLianPay 公钥 区域,而不是 商户公钥 区域。
- 创建一笔沙盒支付,并确认连连发送异步通知后,交易状态能够在 EFundPay 中更新。
- 发起一笔沙盒退款,并确认退款状态能够更新。
- 在沙盒触发一次绑卡结果通知(或联系连连协助触发),并在连连 回调记录 中确认回调成功。
- 如果账户已开通 ChargeBack 通知,请在 回调记录 中确认一条
CHARGEBACK沙盒通知成功;如果账户还使用 RDR,请另行确认一条RDR拒付前预警通知成功。 - 切换 EFundPay 连接到
PRODUCTION前,在生产环境重新完成商户信息和密钥配置。
常见问题
| 现象 | 检查项 |
|---|---|
| 请求签名或身份验证失败 | 确认私钥是无 PEM 头尾、无空白字符的 PKCS#8 Base64 内容,并确认同一环境的连连后台已登记与它配对的 商户公钥。 |
| 响应或通知验签失败 | 重新复制 LianLianPay 公钥;不要使用商户公钥,并确认它与连连商户号属于同一环境。 |
| 二级商户号/站点号无效 | 连连未签发时将 连连站点号 留空,不要复制主商户号或 EFundPay 商户号/站点号。 |
| 绑卡、ChargeBack 或 RDR 事件未更新 | 确认地址填在对应的回调配置下,/Lianlian/ 中的大写 L 未被改动,并确认回调已启用;然后到 回调记录 查看 HTTP 结果,并确认 dispute_type 是预期的 CHARGEBACK 或 RDR。 |
| 绑卡、ChargeBack 或 RDR 回调提示验签失败 | 重新复制 LianLianPay 公钥,并确认 EFundPay 连接中的连连商户号、选填站点号、环境和公钥均属于发送该通知的账户。 |
| 支付或退款一直处于处理中 | 检查连连平台公钥,并确认渠道已受理交易请求。EFundPay 会随请求传入通知地址;修改绑卡或 ChargeBack/RDR 回调无法修复支付/退款通知。 |
| Direct API 返回 Referer/站点错误 | 确认面向消费者的站点 URL 已在连连商户账户中备案并启用;这与选填的 连连站点号 是两项不同配置。 |
如需了解渠道能力,请参阅 LianLianPay 概述。