跳到正文

插件

本页内容

WooCommerce 插件

为 WooCommerce 安装官方 Paymos 插件,安全连接项目凭证,测试结账流程,并通过带签名的 webhook 更新订单。

1. 环境要求

  • WordPress 6.2 或更高版本
  • WooCommerce 8.0 或更高版本
  • PHP 7.4 或更高版本(含 OpenSSL)
  • 一个已在控制台选定项目的 Paymos 账户

安装包自带 Paymos PHP SDK;店铺端无需 Composer。

2. 安装官方发布包

Paymos WooCommerce Releases 下载最新安装包,然后在 WordPress 后台 → Plugins → Add New → Upload Plugin 上传并激活。

官方发布压缩包对所有商户完全相同,不包含任何 API 密钥、API secret、项目 ID、webhook secret、access token 或 device code。

3. 连接店铺

  1. 在 Paymos 控制台打开要接收本店账单的项目。系统会自动使用该当前项目。
  2. 打开 WooCommerce → Settings → Payments → Paymos
  3. 点击 Connect Paymos
  4. 在 Paymos 标签页中批准请求。确认页显示店铺 URL 和当前选定的项目;没有第二个项目选择器。
  5. 返回 WooCommerce。设置页会在连接完成后重新加载。

对于 Sandbox 和 Live,Paymos 复用商户唯一的活跃 Payment 密钥,不存在时则创建一个。仅当回调 URL、Invoice 类别和当前项目完全一致时才复用现有 webhook;否则会创建专用的 Invoice webhook。同一 URL 上存在冲突的 webhook 时绝不做静默覆盖:

https://shop.example.com/wp-json/paymos/v1/webhook

OAuth device token 是短期的,用完即弃。常规的 Merchant API 调用继续使用 HMAC 认证。

4. 凭证存储

Sandbox 和 Live 凭证经过验证后,以 AES-256-GCM 加密存储在非自动加载的 WordPress option 中。加密密钥材料取自该安装的 WordPress 安全 salt。已保存的值永不返回给浏览器,也无法手动输入或编辑。密钥或 webhook secret 被吊销或轮换后,需重新连接店铺。

5. 测试与上线

  1. 选择 Sandbox,启用 Paymos,下一笔测试订单。
  2. 确认账单出现在所选 Paymos 项目中,且 webhook 更新了订单。
  3. 就绪后选择 Live。同一插件安装会使用已连接的 Live 凭证。

如果订单未更新,检查 WooCommerce → Status → Logs,确认站点可从公网访问,并核对订单环境与插件模式是否一致。