巴基斯坦 · 签名说明
巴基斯坦商户 API 与全局规范一致,请参阅:
巴基斯坦对接要点
- 国家/币种由 商户号 绑定,创建订单 无需 传
countryCode、currency;代收/代付 响应与完成回调也不返回 这两项 - 参与签名的 POST 字段为 JSON 顶层键(如
merchantOrderNo、payer_mobile、payee_account、extJson) timestamp为 秒(非毫秒)- RSA 密钥建议 2048 位
快速示例 Header
http
X-Merchant-No: M42
X-Timestamp: 1718198400
X-Nonce: 7c9e2f1a-uuid
X-Sign: Base64(RSA2(...))
Content-Type: application/json回调验签要点
平台 POST 回调时,商户使用 平台公钥 验证 Header X-Sign。规则与出站请求签名相同,但有两点巴基斯坦对接常见问题:
| 项 | 说明 |
|---|---|
| 平台公钥 | 从 商户资料 或 GET /portal/profile 获取 platformPublicKey(非商户公钥) |
completedAt | JSON number,Unix 秒;验签拼串为 1782121882 这类十进制整数 |
| 金额字段 | amount、feeAmount、netAmount 为 string,原样参与签名 |
| 无 number 字段 | 如仅 status=created 的模拟回调,拼串与直觉一致 |
完整流程、真实样本与 Go/JS/Python 示例见 异步回调接入指南。门户 API 调试 → 回调验签 可粘贴 Header + Body 本地验证。
