本页内容
CS-Cart 插件
为 CS-Cart 和 Multi-Vendor 安装官方 Paymos 扩展,连接项目,验证带签名的状态更新,并在上线前测试一笔订单。
1. 环境要求
- CS-Cart 或 Multi-Vendor 4.20+,以及公网可访问的 HTTPS 店面
- 一个已在控制台选定项目的 Paymos 账户
- 来自 GitHub Releases 的官方安装包
官方安装包对所有商户完全相同,不包含任何 API 密钥、API secret、项目 ID、webhook secret、OAuth token 或 device code。
2. 安装
在 Add-ons → Manage add-ons 上传扩展安装包,创建或编辑 Paymos 支付方式,并在处理器设置中点击 Connect Paymos。
3. 连接
- 在 Paymos 控制台打开要连接的项目。插件会自动使用该当前项目,不会再让你选择一次。
- 在 CS-Cart 中点击 Connect Paymos。
- 在 Paymos 中批准显示的店铺 URL 和当前项目。没有第二个项目选择器。
- 出现已连接状态后返回 CMS。
对于 Sandbox 和 Live,Paymos 复用商户唯一的活跃 Payment 密钥,不存在时则创建一个。仅当回调 URL、Invoice 类别和当前项目完全一致时才复用现有 webhook;否则会创建专用的 Invoice webhook。同一 URL 上存在冲突的 webhook 时绝不做静默覆盖:
https://your-store.example/index.php?dispatch=payment_notification.notify&payment=paymos&mode=webhook
OAuth device authorization 只是一次性的投递通道。短期 token 用完即弃;运行期的 Merchant API 调用仍走 HMAC 签名。
4. Secret 存储
凭证和临时设备状态以 AES-256-GCM 封装存储在专用的 paymos_config 表中,加密密钥取自 CS-Cart 的 crypt_key。已保存的 secret 不会回显到管理页面。
5. 测试与上线
选择 Sandbox,下一笔测试订单,确认账单以及 webhook 驱动的状态更新。就绪后将同一安装切换到 Live;仅在更改店铺 URL、吊销 Payment 密钥或轮换 webhook secret 之后才需要重新连接。