codex一键接入微信支付,一个提示词搞定

简介: 本文是面向独立开发者的微信支付Native APIv3接入实战指南。作者阿星详解如何借助微信支付Skill和简版提示词,让编码Agent自动完成商户号配置、四类密钥(AppID/MCH_ID/APIv3密钥/证书/公钥)准备、本地HTTPS隧道搭建及1分钱真实支付闭环验证,强调“先跑通再扩展”的低成本接入策略。(239字)


哈喽,大家好我是阿星很多独立开发者第一次接wx支f,会先被各种文档绕晕。所以这篇教程只做一件事:在已有 Web 项目里,通过wx支f Skill 和一段简版提示词,让编码 Agent 完成普通商户 Native APIv3 接入,并真实跑通一笔 1 分钱支f。

一、先搞清楚:wx支f Skill 是什么


先推荐大家装一下skills,wx支f Skill 是wx支f提供给 AI IDE / 编码 Agent 的专业知识包。它不是 SDK,也不会代替商户收款。

它主要解决四个问题:

  1. 根据业务场景选择 Native、JSAPI、H5、小cx等产品。
  2. 从同步到本地的wx支f官方知识库检索接口和示例。
  3. 检查签名、回调、金额、幂等和资金链路中的接入质量问题。
  4. 根据错误码、Request-ID、支f单号进行答疑和排障。

安装 Skill 后,键技术规则会先从官方知识库检索,而不是凭记忆生成。

安装 Skill


在项目根目录执行:

# 安装wx支f官方接入 Skillnpx skills add https://github.com/wechatpay-apiv3/wechatpay-skills --yes


安装后,在 Agent 对话中输入“我要接入普通商户 Native 支f”。如果工具提示使用 wechatpay-payment-integration,说明 Skill 已经生效。

二、准备工作


普通商户 Native APIv3 最小接入需要以下内容:

参数 作用 获取位置
AppID 标识已认证的小cx、公众号或移动应用 wx公众平台或开放平台
商户号 mchid 标识wx支f商户 商户平台“账户中心 → 商户信息”
APIv3 密钥 解密支f回调等内容
商户平台“账户中心 → API安全”
商户 API 私钥 商户请求签名
申请商户 API 证书后生成的 apiclient_key.pem
商户证书序列号 请求头中的商户证书标识 从 apiclient_cert.pem 读取
wx支f公钥及公钥 ID 验证wx支f应答和回调签名 商户平台“账户中心 → API安全”
HTTPS 回调地址 接收支f成功通知 正式域名或本地 HTTPS 隧道


1. 查询 AppID 是否与商户号关联


登录wx支f商户平台,进入:

产品中心 → AppID账号管理 → 我关联的AppID账号

图源:wx支f官方《管理商户号绑定的APPID账号》文档。


Web Native 支f可以填写已认证的小cx、公众号或移动应用 AppID,但这个 AppID 必须与当前商户号有效绑定。说白了就是那个小cx的主体和你的支f主体是一个主体,否则不行。

如果使用小cx AppID,可在wx公众平台进入:

开发与服务 → 开发管理 → 开发设置 → AppID(小cxID)

图源:wx支f官方《管理商户号绑定的APPID账号》文档。


看到“已失效”“待确认”都不算完成。Native 下单时,失效绑定通常会导致 AppID 与商户号不匹配。

2. 设置 APIv3 密钥


进入:

账户中心 → 账户设置 → API安全 → 解密回调 → APIv3密钥

图源:wx支f官方《配置APIv3密钥》文档。


APIv3 密钥是 32 个字符的字符串,主要用于解密回调。设置后无法再次查看,只能重新设置,所以必须进入受控的服务端环境变量或密钥管理系统。

3. 申请商户 API 证书


同一页找到“商户API证书”,点击“申请证书”。

图源:wx支f官方《申请商户API证书》文档。


证书工具通常会生成:

  • apiclient_key.pem:商户私钥,用于给 APIv3 请求签名。
  • apiclient_cert.pem:商户证书,可读取商户证书序列号。
  • apiclient_cert.p12:同一套证书的 P12 格式,部分旧工具或环境会使用。


4. 下载wx支f公钥


进入:

账户中心 → API安全 → wx支f公钥

点击申请或启用公钥:

进入详情页后下载公钥,并记录对应的公钥 ID:

图源:wx支f官方《wx支f公钥》产品介绍。


一定要记住这四者的区别:

内容 谁持有 用途
商户私钥 商户 对商户请求签名
商户证书 商户 提供商户证书序列号
wx支f公钥 商户下载 验证wx支f应答和回调
APIv3 密钥 商户设置 解密支f回调等内容


不要把私钥粘贴到聊天、工单或公开仓库。只要私钥曾公开,应当在正式上线前重新申请商户 API 证书。

三、把这段简版提示词交给 Agent(只包demo,生产级完整在文末)


参数准备完成后,将下面整段复制给编码 Agent:

请在当前 Web 项目中接入wx支f普通商户Native APIv3,并实际跑通一笔 1 分钱支f。
先扫描项目技术栈、现有数据库、环境变量规范和测试方式,沿用当前架构。技术细节只依据wx支f官方文档;若存在 wechatpay-payment-integration Skill,先用它检索官方知识库。能从本地证书安全读取的信息直接读取,只询问缺失参数。不得把密钥、私钥、Authorization 或完整支f链接写入源码、日志、Git 或最终回复。配置服务端环境变量:APP_ID、MCH_ID、API_V3_KEY、商户证书序列号、商户私钥路径、wx支f公钥 ID、公钥路径、HTTPS 回调地址和数据库连接。必须区分:apiclient_key.pem 是商户私钥;apiclient_cert.pem 是商户证书;pub_key.pem 是wx支f公钥;APIv3 密钥是 32 字节字符串。AppID 可以是已认证的小cx、公众号或移动应用 AppID,但必须与商户号有效绑定。
只实现最小闭环:服务端固定 1 分钱商品;创建本地订单和唯一 out_trade_no;调用 /v3/pay/transactions/native;正确签名并验证wx支f应答;保存 code_url;生成QRcode支f页;实现原始请求体回调验签、APIv3 解密、金额校验和幂等更新;实现主动查单兜底和未支f关单。本地服务可以使用 HTTP,但 notify_url 必须使用公网 HTTPS 隧道。完成后验证证书、公钥和密钥配置,运行测试/类型检查/构建,实际创建订单并打开QRcode。用户扫码后,同时通过主动查单和本地数据库确认 SUCCESS,记录wx支f订单号与支f时间。最终只输出修改文件、启动命令、支f页、回调地址、验证结果和仍需人工操作的事项。不要开发管理后台、退款、分账、会员系统或生产监控;跑通后再给正式上线建议。


完整版提示词可以额外要求日志、补偿任务、对账、生产数据库、监控和上线检查;但本地第一次验证时,先把支f闭环跑通更重要。

四、Agent 实际完成的支f链路


一个正确的 Native 支f闭环通常是:

  1. 浏览器请求业务服务器创建订单。
  2. 业务服务器先写入本地订单,再调用wx支f Native 下单接口。
  3. wx支f创建wx侧交易记录,返回 code_url
  4. 页面把 code_url 转换成QRcode。
  5. 用户使用wx扫码并在wx内完成付款。
  6. wx支f更新自己的交易状态,并通过 HTTPS 回调通知业务服务器。
  7. 业务服务器验签、解密、核对金额后,将本地订单更新为成功并发放业务权益。
  8. 如果回调延迟或丢失,业务服务器通过主动查单补偿本地状态。



五、为什么已经有商户平台,还要自建数据库


wx支f系统和你的业务数据库记录的是两套不同事实。

wx支f系统负责资金事实


  • 用户是否付款。
  • wx支f订单号。
  • 支f金额和支f时间。
  • 退款和账单。
  • wx侧交易状态。

业务数据库负责业务事实


  • 哪个用户购买了哪个商品。
  • 商户订单号对应哪个业务对象。
  • 会员、额度或商品是否已经发放。
  • 同一个回调是否处理过。
  • 客服、售后和财务如何关联这笔支f。

商户平台显示“支f成功”,只代表钱已经成功支f;业务数据库显示“权益已发放”,才代表你的业务闭环完成。

六、本地为什么需要 HTTPS 隧道


本地联调需要把本地回调接口映射成公网 HTTPS 地址,例如:

# 将本地 3000 端口映射成临时公网 HTTPS 地址ngrok http 3000


将生成的 HTTPS 地址拼接回调路由,写入服务端环境变量。隧道域名变化后必须重新下单,因为笔订单在创建时已经保存了当时的 notify_url。

七、如何验证不是“假跑通”


至少检查以下结果:

  1. Native 下单接口真实返回 code_url
  2. 页面QRcode可以被wx“扫一扫”识别。
  3. 用户真实支f 1 分钱。
  4. wx商户平台能够查到订单。
  5. 主动查单返回 SUCCESS
  6. 数据库保存 SUCCESS、wx支f订单号和支f时间。
  7. 重复查询或重复回调不会重复发放业务权益。

如果只做到QRcode出现,还不能算支f接入完成。

最后


wx支f最难的部分不是调用一个下单接口,而是理解商户身份、wx身份、四类密钥材料和两套订单账本之间的关系。

Skill 的价值,是让 Agent 每一步先查官方规则;简版提示词的价值,是给 Agent 一个明确、可验证的交付目标。

先跑通一笔真实的 1 分钱支f,再把验证过的链路扩展到你的业务,这是成本最低、也最不容易失控的接入方式Ok完整版接入提示词我放x球里了需要可自取

我是阿星更多AI应用我们下期再见


相关文章
|
3天前
|
存储 关系型数据库 BI
租赁电商系统全链路架构设计与实践 —— 基于阿里云生态本地化部署解决方案
本文介绍一套基于PHP8+Vue3开发的私有化租赁业务系统,支持本地部署,覆盖资产管控、多级分账、风控催收等租赁特有需求;深度集成阿里云,实现高可用、高安全架构,助力企业自主掌控数据与业务全链路。
|
3天前
|
缓存 人工智能 API
阿里云百炼deepseek-v4-flash模型介绍:模型特点、适用场景、最新优惠及部署流程参考
本文全面解析了阿里云百炼平台托管的DeepSeek-V4-Flash大模型的核心参数与使用指南。这款总参284B、激活13B的轻量化MoE模型,原生支持百万级超长上下文,最大输出长度可达39万+Tokens,推理速度快、调用成本低,适配日常对话、批量文案处理、基础RAG等高并发普惠场景。文章同步梳理了北京、新加坡、法兰克福等全球5大部署节点的能力支持情况、分区域计费标准与限流规则,同时标注了预览版与2026年7月31日正式稳定版的版本差异,帮助开发者快速完成选型与API集成。
|
23天前
|
Web App开发 数据采集 人工智能
|
19天前
|
人工智能 弹性计算 API
【AI 尝鲜实验室】上新 | New API:一个入口打通全网大模型的统一网关
New API 是 QuantumNous 开源的大模型网关与 AI 资产管理系统(AGPL-3.0,GitHub 42k+ Stars),聚合 OpenAI、Claude、Qwen 等主流模型,提供统一 OpenAI 兼容接口、渠道分组、自动重试、额度管理及在线充值。本实验通过阿里云计算巢一键部署,几分钟即可搭建专属网关,支持团队令牌分发与国产模型无缝接入编程工具。
415 3
|
11天前
|
机器学习/深度学习 缓存 人工智能
阿里云百炼 Kimi K3 模型详解:多模态能力、限流参数、调用价格一览
全球首个开源3万亿级大模型Kimi K3正式上线阿里云百炼平台。该模型由月之暗面研发,参数达2.8万亿,支持100万Token超长上下文与原生视觉理解,具备文本生成、多模态推理和深度思考能力,输入定价20元/百万Token(缓存命中仅2元)。在阿里云百炼官网:https://t.aliyun.com/U/fPVHqY 免费领取千万Tokens
|
13天前
|
人工智能 缓存 监控
【新版】阿里云 百炼 Token Plan 功能介绍及配置价格表
阿里云百炼Token Plan是面向个人开发者与企业团队推出的AI大模型订阅服务,以Credits为统一计量单位,实现多模型、多工具、多场景的统一调用与计费管理。新版Token Plan全面升级个人版与团队版能力,覆盖文本生成、图像生成、视频生成等多模态能力,兼容主流AI编程与智能体工具,提供灵活档位套餐与企业级管理功能,实现包月预算可控、多用户隔离、高峰不降速的稳定服务。本文将系统梳理Token Plan的核心功能、个人版与团队版配置、Credits计费规则、套餐价格明细、开通订阅流程、代码调用示例、团队管理与成本控制方案,帮助用户全面了解并高效使用Token Plan服务。
225 4
|
13天前
|
人工智能 自然语言处理 监控
【新版】阿里云 大模型服务平台百炼产品(预付费)功能介绍及配置价格表
阿里云大模型服务平台百炼(Model Studio)是面向企业与开发者的一站式大模型服务平台,提供从模型调用、微调、部署到应用构建的全链路AI能力。**预付费**作为其核心计费模式之一,主打**稳定算力、成本可控、专属保障、长期折扣**,专为有明确AI用量规划、追求服务稳定性与成本优化的企业及团队设计。
211 4
|
16天前
|
存储 人工智能 安全
QwenPaw(AgentScope 团队开源的个人 AI 助手) 功能介绍及接入阿里云百炼 Coding Plan、Token Plan 教程
QwenPaw是AgentScope团队开源的本地优先个人AI助手,以长期记忆、多渠道接入、多Agent协作与自定义技能为核心,打破传统AI工具“一问一答”的局限,成为能自主执行任务、沉淀知识、跨平台协同的“数字分身”。最新版QwenPaw 2.0基于AgentScope 2.0内核重构,采用Tauri桌面端架构,实现秒级启动、轻量化运行与全链路安全治理,同时完美兼容阿里云百炼平台的Coding Plan与Token Plan两大订阅方案,让个人与团队可低成本接入通义千问系列模型,打造专属AI工作流。本文将全面拆解QwenPaw 2.0核心功能,从安装部署、基础配置到自定义技能开发,再到阿里云
348 1
|
2月前
|
人工智能 自然语言处理 监控
开源 APM 详细功能对比:SkyWalking vs Databuff
本文对比 SkyWalking 与 Databuff 在服务监控、链路追踪、拓扑、告警及 AI 问数五大核心场景的实操差异,基于双 Demo 真实界面截图与功能表,突出 Databuff 的 OTLP 原生接入、服务关系首屏、瀑布图着色、中文告警直读及自然语言智能问数等优势,助力团队面向 OTel 统一与智能化运维选型。(239字)
261 3
开源 APM 详细功能对比:SkyWalking vs Databuff
|
26天前
|
人工智能 弹性计算 自然语言处理
阿里云产品与AI产品优惠信息参考:Token Plan、万小智AI建站、AI组合购等优惠信息汇总
阿里云最新云产品与AI产品优惠信息:覆盖基础云服务器、AI大模型、编程智能体、视频生成等全链路产品。核心优惠包括:百炼全模型通用Token Plan包季低至4.5折,覆盖150+款大模型;轻量应用服务器2核2G新人专享68元/年起,e实例99元/年续费同价;Qoder CN编程智能体59元/月起,秒悟Pro版限量9.9元/月,HappyHorse视频生成限时8折,万小智AI建站赠域名与灵感值。同时搭配最高100万元OPC创新助力Token补贴,全方位降低AI落地与上云综合成本。

热门文章

最新文章