微信支付中 JSAPI调起支付的商户私钥问题?

文档 https://pay.weixin.qq.com/docs/merchant/apis/jsapi-payment/js... 提到 JSAPI 调起支付的 API 接口。其中 paySign 是通过商户私钥签名的签名串,而发起该 API 的环境在 WeixinJSBridge 中,如果要生成 paySign 那就需要读取商户私钥,把商户私钥直接放置在 WeixinJSBridge 环境中或者传输商户私钥都感觉有有安全问题。目前想到的是,在下单过程中把 timeStamp, nonceStr, paySign 等这些参数都由服务器后台生成,但是这样的话 timeStamp 可能有点滞后。一般怎么处理这个问题?

阅读 716
1 个回答

timeStamp滞后,您是考虑什么?,服务端生成这是常规操作,滞后的这个问题基本可以忽略不计,而且这个timeStamp是用于调用api,与订单支付时间是没有任何关系的,你可以在支付成功的回调那再记录支付成功时间

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题