本页内容
OpenCart 插件
为 OpenCart 安装官方 Paymos 扩展,无需复制 secret 即可连接店铺,并在测试模式下验证付款状态更新。
1. 环境要求
- OpenCart 4,以及公网可访问的 HTTPS Store URL
- 一个已在控制台选定项目的 Paymos 账户
- 来自 GitHub Releases 的官方安装包
官方安装包对所有商户完全相同,不包含任何 API 密钥、API secret、项目 ID、webhook secret、OAuth token 或 device code。
2. 安装
用 Extension Installer 上传 .ocmod.zip 发布包,在 Extensions → Payments 下安装 Paymos,打开其设置,点击 Connect Paymos。
3. 连接
- 在 Paymos 控制台打开要连接的项目。插件会自动使用该当前项目,不会再让你选择一次。
- 在 OpenCart 中点击 Connect Paymos。
- 在 Paymos 中批准显示的店铺 URL 和当前项目。没有第二个项目选择器。
- 出现已连接状态后返回 CMS。
对于 Sandbox 和 Live,Paymos 复用商户唯一的活跃 Payment 密钥,不存在时则创建一个。仅当回调 URL、Invoice 类别和当前项目完全一致时才复用现有 webhook;否则会创建专用的 Invoice webhook。同一 URL 上存在冲突的 webhook 时绝不做静默覆盖:
https://your-store.example/index.php?route=extension/paymos/payment/paymos.callback
OAuth device authorization 只是一次性的投递通道。短期 token 用完即弃;运行期的 Merchant API 调用仍走 HMAC 签名。
4. Secret 存储
凭证和临时设备状态以 AES-256-GCM 加密存储在 OpenCart setting 中,密钥取自 config_encryption。已保存的 secret 不会回显到管理页面。
5. 测试与上线
选择 Sandbox,下一笔测试订单,确认账单以及 webhook 驱动的状态更新。就绪后将同一安装切换到 Live;仅在更改店铺 URL、吊销 Payment 密钥或轮换 webhook secret 之后才需要重新连接。