跳到正文

插件

本页内容

OpenCart 插件

为 OpenCart 安装官方 Paymos 扩展,无需复制 secret 即可连接店铺,并在测试模式下验证付款状态更新。

1. 环境要求

  • OpenCart 4,以及公网可访问的 HTTPS Store URL
  • 一个已在控制台选定项目的 Paymos 账户
  • 来自 GitHub Releases 的官方安装包

官方安装包对所有商户完全相同,不包含任何 API 密钥、API secret、项目 ID、webhook secret、OAuth token 或 device code。

2. 安装

用 Extension Installer 上传 .ocmod.zip 发布包,在 Extensions → Payments 下安装 Paymos,打开其设置,点击 Connect Paymos。

3. 连接

  1. 在 Paymos 控制台打开要连接的项目。插件会自动使用该当前项目,不会再让你选择一次。
  2. 在 OpenCart 中点击 Connect Paymos
  3. 在 Paymos 中批准显示的店铺 URL 和当前项目。没有第二个项目选择器。
  4. 出现已连接状态后返回 CMS。

对于 Sandbox 和 Live,Paymos 复用商户唯一的活跃 Payment 密钥,不存在时则创建一个。仅当回调 URL、Invoice 类别和当前项目完全一致时才复用现有 webhook;否则会创建专用的 Invoice webhook。同一 URL 上存在冲突的 webhook 时绝不做静默覆盖:

https://your-store.example/index.php?route=extension/paymos/payment/paymos.callback

OAuth device authorization 只是一次性的投递通道。短期 token 用完即弃;运行期的 Merchant API 调用仍走 HMAC 签名。

4. Secret 存储

凭证和临时设备状态以 AES-256-GCM 加密存储在 OpenCart setting 中,密钥取自 config_encryption。已保存的 secret 不会回显到管理页面。

5. 测试与上线

选择 Sandbox,下一笔测试订单,确认账单以及 webhook 驱动的状态更新。就绪后将同一安装切换到 Live;仅在更改店铺 URL、吊销 Payment 密钥或轮换 webhook secret 之后才需要重新连接。