跳到主要内容

LianLian 配置指引

本指引将逐步说明如何查找连连商户信息、正确配置两类 RSA 密钥、确认回调设置,以及在 EFundPay Dashboard 中保存渠道连接。

你需要从同一个连连账户和环境中准备以下信息:

EFundPay 字段获取位置用途
连连商户号商户管理商户信息商户编号标识连连全球收单商户账户。
连连站点号(选填)由连连单独签发的站点号或二级商户号标识连连站点/二级商户;连连未签发时留空。
商户请求签名私钥商户自己的 PKCS#8 RSA 私钥对 EFundPay 发往连连的请求进行签名。
连连平台 RSA 公钥开发者管理密钥配置LianLianPay 公钥校验连连返回的响应和异步通知。
请妥善保管商户私钥

商户私钥属于敏感凭据。不要把它上传到连连后台,也不要放入截图、工单、聊天消息、客户端代码或代码仓库。连连后台只登记与该私钥配对的商户公钥

1. 选择正确的环境

使用要创建 EFundPay 连接的账户登录 LianLian Global Acquiring Dashboard

沙盒和生产环境使用不同的商户配置和 RSA 密钥。EFundPay 选择 SANDBOX 时,请使用沙盒商户信息和密钥;选择 PRODUCTION 时,请使用同一生产账户下的生产商户信息和密钥。

2. 复制连连商户号

在连连商户后台中:

  1. 在左侧导航中打开 商户管理
  2. 选择 商户信息
  3. 复制 商户编号,在 EFundPay 中填写到 连连商户号

在商户信息中查找连连商户编号

选填的 连连站点号 不是 EFundPay 商户号或 EFundPay 站点号。只有连连明确为该账户签发了站点号/二级商户号时才填写;未签发时请留空。

3. 配置 RSA 密钥

连连接入使用两套不同的 RSA 密钥,不能混用:

密钥配置位置用途
商户私钥EFundPay 商户请求签名私钥EFundPay 对请求进行签名。
与私钥配对的商户公钥连连后台 商户公钥连连校验 EFundPay 发出的请求。
连连平台公钥EFundPay 连连平台 RSA 公钥EFundPay 校验连连响应和通知。

请按照连连接入要求准备商户 RSA 密钥对。填写到 EFundPay 的私钥必须是 Base64 编码的 PKCS#8 RSA 私钥;只粘贴编码后的密钥正文,不要包含 -----BEGIN PRIVATE KEY----------END PRIVATE KEY----- 等 PEM 头尾、空格或换行。

然后在连连商户后台中:

  1. 打开 开发者管理密钥配置
  2. 商户公钥 区域登记与商户私钥配对的公钥。
  3. 复制 LianLianPay 公钥 区域的值,在 EFundPay 中填写到 连连平台 RSA 公钥

登记商户公钥并复制另一把 LianLianPay 平台公钥

不要把商户公钥同时填到两个系统中

上方 商户公钥 区域显示的不是连连平台公钥。EFundPay 需要的是商户私钥,以及下方另一套 LianLianPay 公钥

轮换生产密钥时,请协调更新顺序,确保连连后台登记的商户公钥始终与 EFundPay 保存的商户私钥配对。

4. 配置 EFundPay Webhook 地址

对于 EFundPay 的标准支付和退款流程,EFundPay 会在每次发往连连的请求中自动携带支付或退款 notification_url,因此不需要在 开发者管理回调管理 中手工新增固定的 EFundPay 支付/退款回调地址。

绑卡结果,以及通过连连后台 拒付回调 配置入口推送的 ChargeBack/RDR 通知,属于账户级事件,因此必须在连连后台配置下面两个固定的 EFundPay Webhook 地址。URL 区分大小写,请完整复制。

连连回调类型EFundPay Webhook 地址
绑卡结果回调https://notify.efundpay.com/Lianlian/notifyGateway/card-tokens/notify
拒付回调(连连后台字段名;承载 ChargeBack 和 RDR 通知)https://notify.efundpay.com/Lianlian/notifyGateway/disputes/notify

在连连商户后台中:

  1. 打开 开发者管理回调管理
  2. 绑卡结果回调 区域选择 新增
  3. 粘贴 https://notify.efundpay.com/Lianlian/notifyGateway/card-tokens/notify,保存并确认回调已启用。
  4. 拒付回调 区域选择 新增
  5. 粘贴 https://notify.efundpay.com/Lianlian/notifyGateway/disputes/notify,保存并确认回调已启用。

在回调管理中新增 EFundPay 的绑卡结果和 ChargeBack/RDR Webhook 地址

两个地址都要配置

不要把支付或退款通知地址填入这两个字段。支付/退款通知地址由 EFundPay 随每笔交易请求传入;上面两个固定地址分别专用于绑卡 Token 和 ChargeBack/RDR 通知。沙盒和生产环境均填写相同的 EFundPay 地址;EFundPay 会根据连接中保存的连连商户号、选填的站点号和 RSA 公钥定位配置并完成验签。

ChargeBack 和 RDR 是两类不同的事件

连连后台虽然共用一个名为 拒付回调 的配置入口,但这不代表 RDR 就是拒付通知。ChargeBack 是正式拒付通知,会进入 EFundPay 的拒付处理流程;RDR(Rapid Dispute Resolution)是拒付前预警及自动退款结果,EFundPay 会单独记录和分流,不会将其创建为正式拒付单。

EFundPay 会使用步骤 3 中保存的连连平台 RSA 公钥校验每一条通知。绑卡结果入口支持创建、解绑和更新 Token 事件;连连后台名为 拒付回调 的入口同时承载正式 ChargeBack 通知和拒付前 RDR 通知,EFundPay 会根据 dispute_type 区分处理。验签通过且事件成功保存后,EFundPay 会按连连要求返回成功应答。

5. 在 EFundPay Dashboard 中保存连接

在 EFundPay Dashboard 中打开 连接你的连接,找到 LianLian,然后选择 配置。按下表填写:

Dashboard 字段填写内容
准入主体名称便于团队识别账户的名称,例如 连连沙盒商户
环境SANDBOXPRODUCTION,必须与上述商户账户和密钥所属环境一致。
支付方式仅选择该连连商户账户已经开通的支付方式。
卡品牌如果页面显示该字段,仅选择账户已经开通的卡品牌。
连连商户号步骤 2 中复制的商户编号。
连连站点号连连签发的站点号/二级商户号;未签发时留空。
商户请求签名私钥步骤 3 中准备的 Base64 编码 PKCS#8 RSA 商户私钥。
连连平台 RSA 公钥步骤 3 中复制的 LianLianPay 公钥

将连连商户信息和密钥映射到 EFundPay 连接字段

选择 保存。编辑现有连接时,不修改已掩码的密钥字段即可保留原值;仅在确实需要替换凭据时清除原值。

6. 验证配置

正式上线前,请完成以下检查:

  1. 确认连连商户号、环境和两类 RSA 密钥均来自同一个连连账户和环境。
  2. 确认连连后台登记的商户公钥与 EFundPay 保存的商户私钥配对。
  3. 确认 EFundPay 的 连连平台 RSA 公钥 来自连连后台的 LianLianPay 公钥 区域,而不是 商户公钥 区域。
  4. 创建一笔沙盒支付,并确认连连发送异步通知后,交易状态能够在 EFundPay 中更新。
  5. 发起一笔沙盒退款,并确认退款状态能够更新。
  6. 在沙盒触发一次绑卡结果通知(或联系连连协助触发),并在连连 回调记录 中确认回调成功。
  7. 如果账户已开通 ChargeBack 通知,请在 回调记录 中确认一条 CHARGEBACK 沙盒通知成功;如果账户还使用 RDR,请另行确认一条 RDR 拒付前预警通知成功。
  8. 切换 EFundPay 连接到 PRODUCTION 前,在生产环境重新完成商户信息和密钥配置。

常见问题

现象检查项
请求签名或身份验证失败确认私钥是无 PEM 头尾、无空白字符的 PKCS#8 Base64 内容,并确认同一环境的连连后台已登记与它配对的 商户公钥
响应或通知验签失败重新复制 LianLianPay 公钥;不要使用商户公钥,并确认它与连连商户号属于同一环境。
二级商户号/站点号无效连连未签发时将 连连站点号 留空,不要复制主商户号或 EFundPay 商户号/站点号。
绑卡、ChargeBack 或 RDR 事件未更新确认地址填在对应的回调配置下,/Lianlian/ 中的大写 L 未被改动,并确认回调已启用;然后到 回调记录 查看 HTTP 结果,并确认 dispute_type 是预期的 CHARGEBACKRDR
绑卡、ChargeBack 或 RDR 回调提示验签失败重新复制 LianLianPay 公钥,并确认 EFundPay 连接中的连连商户号、选填站点号、环境和公钥均属于发送该通知的账户。
支付或退款一直处于处理中检查连连平台公钥,并确认渠道已受理交易请求。EFundPay 会随请求传入通知地址;修改绑卡或 ChargeBack/RDR 回调无法修复支付/退款通知。
Direct API 返回 Referer/站点错误确认面向消费者的站点 URL 已在连连商户账户中备案并启用;这与选填的 连连站点号 是两项不同配置。

如需了解渠道能力,请参阅 LianLianPay 概述

连连官方参考:绑卡结果通知拒付结果通知

Powered by Docusaurus