ARTICLE · 1119155
很兴奋!我的Android App终于接通支付宝收款了,耶!

一人公司开发手记|计算器魔术 Android 渠道版支付接入复盘
10 月 3 日下午,我在自己的 App 里付了 12 元。回到「计算器魔术」,手机上出现了 10 次使用权益。
我又玩了两次 666666 魔术,剩余次数变成了 8。
这几个数字很小,我却来回确认了好几遍。前面折腾了那么久,终于看见钱付出去、次数加进来,再随着使用扣掉。
昨天的记录还停在“开放平台审核中”。今天审核通过,我们把后半程跑了起来,也遇到了一个值得认真复盘的问题:我用工具生成了一套应用密钥,协助开发的 AI 又生成了一套。服务器与支付宝平台,最后用的不是同一对。
所以,这篇我想从头重新梳理。既留下成功的证据,也把走错的那一步交代清楚。
公司账号明明有,为什么总显示个人?
一开始,我在支付宝商家平台看到的是公司名称。可是打开开放平台,账户信息却显示“个人”。我甚至怀疑:公司到底有没有注册过,还要不要重新来一遍?
后来才看清,商家平台里,我是通过自己的员工子账号,以管理员身份管理公司商户。而开放平台当时显示的是我的个人身份。
核对并切换到公司的主账号,再确认开放平台的企业主体和应用归属后,才继续往下走。这次不需要重新注册一家“公司”。

账号核对示意。员工权限与企业身份需要分别确认,不能仅看手机号是不是自己的。
这并不意味着所有员工账号都不能使用开放平台。我的教训是:不要只看“我登录成功了”,要看“现在代表哪家公司、正在配置哪个应用”。
先分清公司的登录密码和支付密码
公司支付宝还有两种密码,别混在一起:登录密码用于登录账户;支付密码用于付款等需要支付验证的操作,具体以页面提示为准。能登录进去,不代表支付验证也已经完成。
我会把这两种用途分别记清楚,并区分公司账户与个人账户。它们也都不是后面要用的“应用私钥”,不要把账户密码填进接口密钥配置里。
第一站:商家平台,申请开通 APP 支付
我先用公司身份进入商家平台,在产品中心找到 APP 支付,按页面要求填写经营与 App 资料。这一步申请的是支付产品能力。
因为 App 还没有上应用商店,我在这次申请中选择“未上线”,填写 App 名称,并准备了首页、商品或服务页、支付页三类截图。截图要让审核人员看清:这个 App 做什么、用户买什么、怎样付款。具体材料以申请页面为准。
提交后,我这次很快就看到“已开通”。但此时还没有完成技术接入,也不能据此认定 App 已经能收款。
第二站:开放平台,创建具体的移动应用
接着进入支付宝开放平台,也就是我口中的“开发中心”。再次确认公司主体,创建移动应用,选择 Android,填写应用名称、图标、简介、包名与应用签名等信息。这个应用有自己的 AppID,后面服务器调用接口要用到它。
所以,两边虽然都会问到 App 资料,但用途不同:商家平台申请收款产品,开放平台登记具体调用接口的应用。前一站通过,不能省略后一站。
必填难点:正式 Release 包的应用签名
填 Android 信息时,包名和应用签名是这次页面的必填项。这里应核对最终正式 Release 发布包的签名证书,并按平台要求提取、填写对应的签名值。同时确认包名来自这个渠道包,别拿官网旧包的资料来填。
准确地说,并不是只有 Release 包才有签名,Debug 包也有。区别是:正式接入不能拿开发时的调试签名代替最终发布签名;Release 包也要先配置正式签名证书,并不是切成 Release 就自动拥有了正确的签名。
之后,开放平台应用通过了审核。审核快慢是这一次的经历,不能当作其他产品的时长承诺;平台显示“已上线”,也不等于 App 已经上架应用商店。
安装包的签名,与下面支付接口的加签,是两套不同的事情。先把它们分开,后面才不容易越配越乱。
另一个难点:开发设置里的“接口加签”
在开放平台的应用开发设置里,还要配置接口加签。我这次用的是密钥模式,需要从支付宝官方入口下载并使用“支付宝开放平台密钥工具”,也就是我说的密钥生成器。
第一次配置时,我按页面指引生成应用公钥和应用私钥,保存好这对文件;把应用公钥复制到当前应用的加签设置里,提交保存;再从平台取得支付宝公钥。最后,服务器配置配对的应用私钥和平台提供的支付宝公钥。
工具可从支付宝官方开发者工具页进入。后续若已经有一套有效密钥,就先核对、复用,不要因为重新打开设置页面,又点一次生成。
工具生成两把,平台提供另一把
在这次使用的公钥模式下,本地工具生成一对:应用私钥、应用公钥。支付宝公钥则从开放平台获取。不是点一下工具,就生成了这三把。

密钥分工示意,不包含任何真实密钥。
服务器需要配置 AppID、应用私钥和支付宝公钥。其中,AppID 是应用编号,不是密钥。应用公钥登记到支付宝平台,供支付宝验证我们的请求;服务器一般不需要再靠它完成请求签名。
反过来,服务器用支付宝公钥核验支付宝返回的信息。支付宝自己的私钥由支付宝保管。加签主要验证来源和内容是否被改动,并不等于把内容加密;传输还需要 HTTPS。
我没存错文件,是开发过程另起了一套
我之前已经用支付宝工具生成并保存了计算器魔术的密钥,还给不同产品的文件夹改了名字。遇到失败后,我一直在问:是不是名字改错了?是不是放在“文稿”里不对?是不是混用了另一个产品的密钥?
我们回看操作记录、比较公钥指纹后,查清了:原先那一套公私钥配对正常,对应平台原有的应用公钥;另一个产品的密钥也没有被误用。
问题出在协助开发的 Codex:它另外生成了一套应用密钥,随后把这套新私钥部署到了服务器,却没有核对支付宝平台仍然保存着原来的应用公钥。
用 A、B 来区分就很清楚:我原先生成的是 A,平台登记了 A 公钥;服务器后来装上的却是 B 私钥。两套各自都有效,拼在一起就验不过。

本次修复保留服务器的 B 私钥,将平台应用公钥同步为配对的 B 公钥。
因此,文件放在文稿目录还是工程目录,不决定能否支付。文件夹改名也不会改变密钥内容。工程里有一个 signing 文件夹,更不构成“必须重新生成”的理由。
这次通过更新平台应用公钥,让它与服务器实际使用的私钥配对,才解决了验签问题。也可以在核对之后选择恢复原先配对的配置;关键是确定一套生效配置,让两端同步,而不是反复试换。
“系统繁忙”并没有告诉我真正的原因
最初还有一处测试套餐字段与数据库定义不兼容的问题,导致订单创建失败。修好这一层之后,手机又反复提示“系统繁忙”,支付宝状态码是 4000。
4000 只能说明支付失败,不能直接认定是密钥出错。继续从服务器向支付宝查询,才看到了更具体的 isv.invalid-signature——验签失败。
这也是为什么不能把前面所有失败都笼统归成“支付宝不稳定”。界面上一句提示,背后可能是不同阶段的问题。需要沿着同一笔订单查接口结果。
复盘之后,旧的一套被明确标记为已替换、勿用,保留追溯记录。当前生效的一套单独记录用途与位置。私钥不写进普通文章、不打包进 App,也不提交到代码仓库。
第一笔:0.01 元,先验证真实付款
我先用了一个临时的一分钱联调入口。页面提前写清楚:这是真实扣款,只验证支付和订单回调,不增加魔术次数。

① 联调阶段的套餐页,含临时 ¥0.01 入口。该入口测试后已从前后端移除,这不是当前正式售卖页面。

② 一分钱订单确认页:真实扣款,不增加使用次数。
密钥配对修复后,终于可以正常完成付款。我在公司支付宝账户里也看到了这 0.01 元。服务端查单确认成功,渠道订单变为已支付,并收到付款通知。
但到这里,只能说明这笔小额交易走通了。因为它不加次数,还不能证明正式套餐权益发放正确。
第二笔:12 元,再验证正式权益
接着,我用正式的 10 次套餐支付了 12 元。App 显示“支付成功,权益已到账”,账号增加了 10 次。后台核对到这笔订单已支付,权益增加记录只有一笔,增加数量为 10。

③ 支付宝付款记录:¥0.01 与 ¥12.00 均显示付款成功。这是付款方凭证。

④ 正式 ¥12 套餐:App 显示支付成功、权益到账。
第三步:真的用两次,看看扣不扣
我用这 10 次权益,连续玩了两次 666666 魔术,回到“我的”,剩余次数变成了 8。后台也对应有两条使用记录。

⑤ 使用两次后的真实页面:10 − 2 = 8。
手机、服务器、支付宝,到底怎么连?
经历了这次,我才更明白:手机负责让用户购买,服务器负责判断订单和权益,支付宝负责处理付款并提供支付结果。三端要围绕同一笔订单对上。

支付流程示意。查单可作为通知未到时的补查手段,最终权益以服务端核验结果为准。
手机收到成功提示后,不能自己随便给账号加 10 次。服务端要验签、核对交易,再发放权益。即便支付宝重复通知,同一笔订单也只能发放一次。
同样,用户关掉 App、网络断一下,也不应该让“钱付了,次数没了”成为无从追查的问题。订单号、查询接口和服务端记录,就是后续查明情况的依据。
我当然希望下次一次接通。但比“保证一次成功”更有用的,是把这次漏掉的检查,放到真正付款之前。下面这份顺序,我会留给自己,也留给协助开发的 AI。
1. 先登记身份,再动配置
写清产品名、企业主体、AppID、正式包名、发布签名、正式或沙箱环境。避免在正确的页面里,操作了错误的应用。
2. 找到已有密钥,确定唯一生效的一套
先确认有没有生成过、平台已经登记了哪把公钥、服务器目前加载哪把私钥。已有有效配置就先复用。需要换钥时,按变更处理,记录原因和两端同步步骤。
3. 比较内容,不凭文件名判断
从服务器实际加载的私钥推导公钥,再与平台登记的应用公钥比较。可以比较统一格式下的公钥 SHA-256 指纹。私钥本身不用展示给人看。
4. 先过接口验证,再让人付款
用查询等接口检查鉴权,保留具体错误码。返回“订单不存在”不代表支付成功,但能帮助判断请求是否已经越过验签这一关;不能只靠本地自签自验就宣布接通。
5. 先小额,再正式套餐,再实际使用
逐项核对付款金额、收款主体、服务端订单、回调、权益到账和扣次。一分钱通过,不等于十二元套餐发放正确。
6. 把异常与发布收尾单独验收
取消支付、断网回查、重复通知、重复点击、重启后权益恢复,以及退款相关处理,都要有明确结果。测试入口及时关闭,旧密钥明确标记,发布包与平台配置再次核对。
这里还有一条我会明确交给 AI 的规则:找不到配置时,先查清楚并报告缺口;不要用“新生成一套”代替核对。更换密钥必须说明替换哪一套、影响哪一端,以及怎样确认变更成功。
这次跑通支付,是渠道版的一步进展。之后还要继续检查其他魔术玩法、异常扣次和应用商店材料。支付接通与应用上架,要各自有验收结果。
回头看,最开始我连“公司账号为什么变成个人”都没弄明白。到今天,我终于能顺着一笔订单,讲清楚钱从哪里付出、由谁确认、权益怎样到账。
AI 确实帮助我推进了开发,也在这次配置里制造了一个本可避免的问题。我愿意把两面都记下来。对一个人做产品来说,问清楚“为什么”,和把按钮做出来一样重要。
如果你也正在接支付,希望这篇记录能帮你少走一点弯路。下一次看到“系统繁忙”,先别急着反复点付款;从账号、应用、密钥配对和订单记录开始查,愿这些留下来的步骤能帮到你。
记录时间:2026 年 10 月 3 日。本文为本次 Android 渠道版实战记录,界面与规则以实际平台为准。技术核对参考:支付宝 APP 支付通知参数说明(错误码、通知验证);支付宝开放平台支持中心(密钥、响应验签与联调排查入口);支付宝商家帮助:登录密码。
我是郑兰,理性梦想家。
一个人加上 AI,把想法做成真实产品。
记录做产品的进展,也记录没有走顺的路。
下面保留我的产品清单。安卓官网版与本文的渠道版是独立的版本;下方官网链接不是渠道版的应用商店上架链接。
iOS · 15 款
计算器魔术:把手机计算器变成魔术道具,用数字预测和节日动画为聚会增添惊喜。https://apps.apple.com/cn/app/id6751832317
语音叮你:说一句话创建提醒,到点通过通知和语音播报提醒你处理日常待办。https://apps.apple.com/cn/app/id6757747963
SheCan:为女性提供每日肯定语、内容解读和一个可完成的小行动。https://apps.apple.com/cn/app/id6749239037
GoalDog:设定财富目标、定期记录总资产,直观看见自己的积累进度。https://apps.apple.com/cn/app/id6757596204
小猫冥想:让小猫陪你做几分钟冥想与呼吸练习,在环境音中慢慢放松。https://apps.apple.com/cn/app/id6748858418
学日语 Pro:从五十音开始,用发音、趣味游戏和旅游会话轻松入门日语。https://apps.apple.com/cn/app/id6748007428
学韩语 Pro:从韩文字母开始,结合词汇、语法、听力与旅游短句学习韩语。https://apps.apple.com/cn/app/id6748861492
经考通:面向同等学力申硕经济学备考,提供题型专项训练和视频课程。https://apps.apple.com/cn/app/id6745257876
论小文:从选题到答辩,提供论文写作流程、格式规范与学术资源指南。https://apps.apple.com/cn/app/id6749238687
不要过期:记录食材、药品和护肤品等物品的保质期,提前提醒、减少浪费。https://apps.apple.com/cn/app/id6757597516
拍报:把你的照片制作成复古报纸头条,保存、分享或打印成纪念。https://apps.apple.com/cn/app/id6757397126
膳养:围绕二十四节气提供食养参考、时令食材与饮食记录。https://apps.apple.com/cn/app/id6749238960
Locking Phone:按夜间计划限制容易分心的 App 和网站,到清晨自动恢复。https://apps.apple.com/cn/app/id6805400465
HR工具箱:围绕招聘甄选、绩效发展、人心组织与识人协作,提供实用工具和互动课程。
动动100:用 Apple Watch 辅助记录日常舒展动作次数,在 iPhone 查看动作示范与运动记录。
安卓 · 官网版/渠道版
计算器魔术:用手机计算器表演数字魔术,为聚会和朋友互动增添趣味。https://majic.hrpaopao.com/
微信小游戏
麻将翻翻乐:轮流翻牌、配对消除麻将牌,来一局轻松的双人得分对战。在微信中搜索「麻将翻翻乐」。
产品教程、功能更新和使用反馈,欢迎关注「理性筑梦」;我的创业过程、生活观察和做产品的故事,会继续分享在「理性梦想家」。