Skip to content

巴基斯坦 · 签名说明

巴基斯坦商户 API 与全局规范一致,请参阅:

签名与商户 API 规范

巴基斯坦对接要点

  • 国家/币种由 商户号 绑定,创建订单 无需countryCodecurrency;代收/代付 响应与完成回调也不返回 这两项
  • 参与签名的 POST 字段为 JSON 顶层键(如 merchantOrderNopayer_mobilepayee_accountextJson
  • timestamp(非毫秒)
  • RSA 密钥建议 2048 位

快速示例 Header

http
X-Merchant-No: M42
X-Timestamp: 1718198400
X-Nonce: 7c9e2f1a-uuid
X-Sign: Base64(RSA2(...))
Content-Type: application/json

回调验签要点

平台 POST 回调时,商户使用 平台公钥 验证 Header X-Sign。规则与出站请求签名相同,但有两点巴基斯坦对接常见问题:

说明
平台公钥商户资料GET /portal/profile 获取 platformPublicKey(非商户公钥)
completedAtJSON number,Unix 秒;验签拼串为 1782121882 这类十进制整数
金额字段amountfeeAmountnetAmountstring,原样参与签名
无 number 字段如仅 status=created 的模拟回调,拼串与直觉一致

完整流程、真实样本与 Go/JS/Python 示例见 异步回调接入指南。门户 API 调试 → 回调验签 可粘贴 Header + Body 本地验证。

基于 MIT 许可证发布。

2-1-2 Nihonbashi-Hongokucho,Chuo-ku,Tokyo