【首先,需要创建应用】使用支付宝账号登录开放平台,进入开发者中心。
支付宝官方提供的应用分为两种:
我们一般创建创建“网页/移动应用”,以下也是以此为例:
【选择接入的能力类型】
注意:
创建应用时的应用状态为“开发中”,无法在线上正式调用接口。
【填写应用基础信息】应用基础信息在开发应用过程中可以无需审核随时完善。
应用名称、应用图标
需要完善的内容 | 作用 |
应用名称 | 应用名称和应用图标会在授权、分享的场景中露出,请准确填写相关信息。 |
应用图标 | 代表应用的应用图标,不可上传黄赌毒图片,符合蚂蚁开放审核标准。 |
注意:
应用名称和应用图标会在应用申请上线时进行审核,所以在配置时,建议先了解相关审核规则。
【添加应用功能】
开发者在开发过程中,可以添加自己需要的功能到 “功能列表”。
不同的功能会有不同的使用条件,如果某个功能的使用条件为签约,则使用者在使用此功能前,需要签约对应的产品。
自研型应用和第三方应用的签约方式略有差异,具体签约方式可参考 签约功能。
此处请注意开发者和使用者的区别:
- 开发者:应用(功能或者服务)的开发人员(或者企业);
- 使用者:购买和使用应用(功能或者服务)的人员(或者企业)。
当开发者自己使用自己开发的应用时,开发者和使用者的两个身份是重合的。
【配置应用环境】
开发者所需配置内容请参考:
字段名称 | 字段描述 |
应用网关 (对应下图1) | 选填字段,用于接收支付宝异步通知,例如口碑开店中,需要配置此网关来接收开发者门店被动通知;开发者视实际需要填写。 |
授权回调地址 (对应下图2) | 第三方授权或用户信息授权后回调地址。授权链接中配置的 redirect_uri 的值必须与此值保持一致(如:https://www.alipay.com) 。
注意: 当填入该地址时,系统会自动进行安全检测,详情请参考安全检测。 |
RSA(SHA256)密钥 (对应下图3) | 开发者要保证接口中使用的私钥与此处的公钥匹配,否则无法调用接口。可参考密钥的生成与配置,且接口参数 sign_type=RSA2。 |
RSA(SHA1)密钥 (对应下图4) | 同上,且接口参数 sign_type=RSA。 |
界面请参考下图:
生成与配置密钥详细教程请参考签名专区。
注意:
- 必须填写“接口加签方式”(加签方式只需填写一个),才可以提交审核。
- 密钥和应用(APPID)一一对应,即开发者需要为名下的每个应用分别设置密钥,且不同应用的密钥不能混用。
【查看AppID】
在创建应用后,开放平台会为您的应用生成应用唯一标识(APPID),通过 APPID 才能调用开放产品的接口能力。开发者可以通过进入 开发中心 > 开发者概览 查看该账号下所有的应用的 APPID,如下图所示: