截至2026年7月,微信支付在易支付生态里的接入流程没有颠覆性变化,但商户平台对APIv3密钥的管理明显收紧了。前两周我远程帮一个做知识付费的商户跑完整个链路,从开通应用到首笔1分钱测试通过,刚好37分钟。照着下面的顺序做,你也能在这个时间窗口内跑通。
前置条件:你得先准备好这三样
动手之前,先把基础条件对齐,少一个后面都会卡住。
- 一个已通过ICP备案的独立域名,且服务器具备HTTPS能力。微信支付强制要求回调地址为公网可达的HTTPS链接。
- 微信支付商户号完成入驻,并在商户平台的产品中心开通JSAPI支付或H5支付。这一步需要提交经营场景,审核通常2小时内完成。
- 易支付平台账户已实名,账户等级足以调用微信通道。部分平台要求预充值开通,按需准备。
获取微信商户参数:这五个值一个不能错
登录微信支付商户平台,这五个参数是你必须拿到的:商户号(MCHID)、APIv3密钥、证书序列号、商户API私钥、AppID。
AppID不是收款的商户号,是你在微信公众平台申请服务号或小程序时获得的ID。很多人在这儿混淆,导致支付唤起时报“参数错误”。APIv3密钥在商户平台的“账户中心—API安全”里自行设置,32位字符,只让你看一次,务必存好。
证书序列号更是个冷门陷阱。它不是下载的证书文件名,而是商户平台API安全页面“API证书”栏里显示的那串16进制序列号。我亲眼见过至少五次因为直接填了“apiclient_cert.pem”文件名导致签名验证失败。商户API私钥要从下载的证书压缩包里提取,推荐用OpenSSL转为PKCS#8格式,易支付后台通常要求这种格式。
在易支付后台配置微信通道
拿到参数后登录易支付管理后台,在“通道管理—支付通道”里新增微信支付。这一步填写的映射关系直接决定能否扣款成功。
粘贴商户号、APIv3密钥、序列号、私钥,选择对应的支付产品类型。如果是网页内唤起微信客户端扫码,选JSAPI;如果是在手机浏览器里直接跳到微信App支付,选H5。两种场景的授权目录完全不同,搞混了要么报“当前页面的URL未注册”,要么白屏。关于网页支付和H5支付的场景区别,我之前详细拆解过,可以翻看 网页支付和H5支付到底区别在哪怎么选。
别忘了在易支付设置支付域名白名单,同时回到微信商户平台设置H5支付域名,两者必须严格一致,不含协议头和端口。异步通知地址留空时,易支付会按商户接口传的回调URL通知;建议在这里也填入一个兜底地址,方便排查。超时时长我习惯设为6000ms,默认的3000ms在移动网络下回调延迟经常触发误判,造成订单未支付却没收到通知。
商户端对接:三行代码发起支付,验签才是核心
易支付提供标准API,只需向支付接口POST商户号、订单号、金额、通知地址、签名即可。下面是发起支付请求的最小参数示例。
POST /submit.php
pid=商户ID&type=wxpay&out_trade_no=20260715A001¬ify_url=https://你的域名/notify&return_url=https://你的域名/return&name=测试商品&money=0.01&sign=生成的签名&sign_type=MD5
签名规则按易支付的文档来,通常用商户密钥对参数排序后的字符串做MD5。做完支付按钮之后,验签逻辑必须写在异步通知的处理脚本里。收到回调时先验证来源IP是否为易支付的出口IP段,然后对比返回的订单金额、商户ID、订单号,最后自己计算签名与易支付传过来的比对。
只有验签通过才能更新订单状态为已支付。这一步省略,你的站就会把伪造的回调当真。去年第四季度我经手的23个接入案例里,有17个在首次配置时没有添加金额校验,万一回调被篡改,损失只能自己扛。
验证方法:从一分钱出发
配置完成后,用真实微信账号支付0.01元测试订单。支付成功后立刻看两点:易支付后台的订单列表显示“已支付”,同时你自己的数据库订单状态已同步更新。
接着用curl模拟异步通知,向你的notify地址发送一段易支付标准的JSON,检查返回是不是大写的“SUCCESS”。再用商户平台导出的交易记录比对金额和手续费,确认没有跑到别的通道上。
如果出问题:最常见两个坑与快速解法
回调收不到,排障顺序是:先查服务器是否屏蔽了易支付的IP,再查HTTPS证书是否正常,最后排查你的回调URL是否做了302跳转。微信支付通知机制要求直接返回200,跳转一次就可能丢失通知。有关延时通知引发的订单状态错乱,我在 易支付订单状态异常复盘:延时通知引发的重复发货 里逐层拆解过,下次遇到重复发货可以去翻对应章节。
另一个高频问题:订单状态一直是未支付,但银行卡钱已扣。这多半是微信端扣款成功,但异步通知因超时或网络抖动没送达易支付,或者易支付通知你的站点时签名错误。解法有两个:调整超时阈值到5000ms以上,并在订单表设置单号+金额联合查询去重,避免同一笔微信订单被处理两次。支付通道稳定性本身也需要定期验证,具体方法看这篇 支付通道稳定性测试方法:一次并发超时复盘。
整个接入链路里,回调去重和超时配置是最容易被忽略但出问题最多的两环。把这三个参数调准——超时6000ms、验签包含金额比对、通知返回严格为SUCCESS——后续每天跑到几百笔量级也不会半夜被电话吵醒。