本页内容
WooCommerce 插件
为 WooCommerce 安装官方 Paymos 插件,安全连接项目凭证,测试结账流程,并通过带签名的 webhook 更新订单。
1. 环境要求
- WordPress 6.2 或更高版本
- WooCommerce 8.0 或更高版本
- PHP 7.4 或更高版本(含 OpenSSL)
- 一个已在控制台选定项目的 Paymos 账户
安装包自带 Paymos PHP SDK;店铺端无需 Composer。
2. 安装官方发布包
从 Paymos WooCommerce Releases 下载最新安装包,然后在 WordPress 后台 → Plugins → Add New → Upload Plugin 上传并激活。
官方发布压缩包对所有商户完全相同,不包含任何 API 密钥、API secret、项目 ID、webhook secret、access token 或 device code。
3. 连接店铺
- 在 Paymos 控制台打开要接收本店账单的项目。系统会自动使用该当前项目。
- 打开 WooCommerce → Settings → Payments → Paymos。
- 点击 Connect Paymos。
- 在 Paymos 标签页中批准请求。确认页显示店铺 URL 和当前选定的项目;没有第二个项目选择器。
- 返回 WooCommerce。设置页会在连接完成后重新加载。
对于 Sandbox 和 Live,Paymos 复用商户唯一的活跃 Payment 密钥,不存在时则创建一个。仅当回调 URL、Invoice 类别和当前项目完全一致时才复用现有 webhook;否则会创建专用的 Invoice webhook。同一 URL 上存在冲突的 webhook 时绝不做静默覆盖:
https://shop.example.com/wp-json/paymos/v1/webhook
OAuth device token 是短期的,用完即弃。常规的 Merchant API 调用继续使用 HMAC 认证。
4. 凭证存储
Sandbox 和 Live 凭证经过验证后,以 AES-256-GCM 加密存储在非自动加载的 WordPress option 中。加密密钥材料取自该安装的 WordPress 安全 salt。已保存的值永不返回给浏览器,也无法手动输入或编辑。密钥或 webhook secret 被吊销或轮换后,需重新连接店铺。
5. 测试与上线
- 选择 Sandbox,启用 Paymos,下一笔测试订单。
- 确认账单出现在所选 Paymos 项目中,且 webhook 更新了订单。
- 就绪后选择 Live。同一插件安装会使用已连接的 Live 凭证。
如果订单未更新,检查 WooCommerce → Status → Logs,确认站点可从公网访问,并核对订单环境与插件模式是否一致。