上线指南
请按照以下步骤从沙盒 (Sandbox) 测试环境过渡到生产环境,并开始接受真实付款。
1. 完成沙盒测试
在请求生产环境访问权限之前,请确保您已经:
- 使用交互式游乐场 (Playgrounds)验证了您的集成。
- 成功处理了成功、失败和取消的付款流程。
- 为请求和回调实现并验证了签名算法。
- 配置了您的
notificationUrl,以确保正确返回{"returnCode":"100"}来确认收到 IPN。
2. 验证您的账户 (KYC)
登录商户后台 (Merchant Dashboard) 并确保您的业务资料已完善:
- 上传所需的业务注册文件。
- 提供结算银行账户详情。
- 完成合规审核流程。
3. 获取生产环境 API 密钥
一旦您的账户通过生产环境验证:
- 登录 GLODIPAY 商户后台的生产账户。
- 导航至商户后台的 PLATFORMS & APIS > API Keys。
- 复制您的 Merchant ID、Base Endpoint、RSA Public Key 和 RSA Private Key。
[!IMPORTANT] 请妥善保管您的生产环境私钥 (Private Key)。切勿将其提交到版本控制系统或在客户端代码中泄露。
4. 更新您的配置
将您的应用程序设置更新为使用生产环境的值:
| 设置 | 沙盒环境值 | 生产环境值 |
|---|---|---|
| Base URL | 沙盒文档中提供 | 商户后台中分配 |
| Merchant ID | 您的沙盒 ID | 您的生产环境 ID |
| Private Key | 您的沙盒私钥 | 您的生产环境私钥 |
| GLODIPAY 公钥 | GLODIPAY 沙盒公钥 | GLODIPAY 生产环境公钥 |
5. 安全检查清单
- 验证签名:确保您的生产环境代码严格验证从 GLODIPAY 接收的每个 IPN 和回调的签名。
- 仅限 HTTPS:在生产环境中,您的
callbackUrl、notificationUrl、cancelUrl和errorUrl必须使用 HTTPS。 - IP 地址白名单:(建议)将发送到您 IPN 接口的流量限制为仅来自 GLODIPAY 生产服务器的 IP。
6. 执行“小额”测试
我们建议在生产环境中使用真实的信用卡进行至少一笔小额(例如 1.00 美元)的真实交易,以验证端到端的流程和结算情况。