收藏
回答

微信正常支付后没有支付宝所谓的私钥和公钥,那不会有安全性的问题吗?

微信正常支付是没有支付宝所谓的私钥和公钥,就靠sign 简单的md5加密之类的,那不会有安全性的问题吗?

我知道有个API证书,但那个是只针对退款这类的吧,我说的是针对正常的下单支付环节,不知道我的理解有没有误。

回答关注问题邀请回答
收藏

2 个回答

  • Memory
    Memory
    2021-07-01

    觉得V2不安全,你可以用新的V3接口

    2021-07-01
    有用
    回复 3
    • Sl
      Sl
      2021-07-01
      v3有私钥公钥的是吗
      2021-07-01
      回复
    • Memory
      Memory
      2021-07-01回复Sl
      和支付宝的不同,相较于之前的微信支付API,主要区别是:


      遵循统一的REST ful的设计风格
      使用JSON作为数据交互的格式,不再使用XML
      使用基于非对称密钥的SHA256-RSA的数字签名算法,不再使用MD5或HMAC-SHA256
      不再要求HTTPS客户端证书
      使用AES-256-GCM,对回调中的关键信息进行加密保护
      2021-07-01
      回复
    • Sl
      Sl
      2021-07-01回复Memory
      十分感谢,我看到了https://pay.weixin.qq.com/wiki/doc/apiv3/wechatpay/wechatpay-1.shtml
      2021-07-01
      回复
  • Sl
    Sl
    2021-06-30

    API证书相关文档说明 https://kf.qq.com/faq/161222NneAJf161222U7fARv.html

    2021-06-30
    有用
    回复
登录 后发表内容