文档 https://pay.weixin.qq.com/docs/merchant/apis/jsapi-payment/js... 提到 JSAPI 调起支付的 API 接口。其中 paySign 是通过商户私钥签名的签名串,而发起该 API 的环境在 WeixinJSBridge 中,如果要生成 paySign 那就需要读取商户私钥,把商户私钥直接放置在 WeixinJSBridge 环境中或者传输商户私钥都感觉有有安全问题。目前想到的是,在下单过程中把 timeStamp, nonceStr, paySign 等这些参数都由服务器后台生成,但是这样的话 timeStamp 可能有点滞后。一般怎么处理这个问题?
timeStamp滞后,您是考虑什么?,服务端生成这是常规操作,滞后的这个问题基本可以忽略不计,而且这个timeStamp是用于调用api,与订单支付时间是没有任何关系的,你可以在支付成功的回调那再记录支付成功时间