参数说明

更新时间:2025.07.23

品牌API证书

品牌API证书,是指由品牌商户申请的,用来证实品牌商户身份的证书。API证书由证书授权机构Certificate Authority(简称CA)颁发。证书中包含品牌商户的品牌ID、公司名称、公钥等信息。请妥善保管API证书文件,防止泄露。

签名

品牌商户后台和微信支付后台根据相同的密钥和算法生成一个结果,用于校验双方身份合法性。签名的算法由微信支付制定并公开,常用的签名方式有:MD5、SHA1、SHA256、HMAC、RSA等。

品牌API密钥

品牌API密钥主要用于对回调信息解密,具体使用方式可参见如何解密回调报文

OpenID

用户在公众号内的身份标识,不同公众号拥有不同的OpenID。品牌商户后台系统通过登录授权、支付通知、查询订单等API可获取到用户的OpenID。主要用途是判断同一个用户,对用户发送客服消息、模板消息等。企业号用户需要使用企业号userid转OpenID接口将企业成员的userid转换成OpenID。

时间

标准北京时间,时区为东八区;如果品牌商户的系统时间为非标准北京时间,参数值必须根据品牌商户系统所在时区先换算成标准北京时间, 例如品牌商户所在地为0时区的伦敦,当地时间为2014年11月11日0时0分0秒,换算成北京时间为2014年11月11日8时0分0秒。

时间戳

标准北京时间,时区为东八区,自1970年1月1日 0点0分0秒以来的秒数。注意:部分系统取到的值为毫秒级,需要转换成秒(10位数字)。

生成随机数算法

API接口协议中包含字段nonce_str,主要保证签名不可预测。我们推荐生成随机数算法如下:调用随机数函数生成,将得到的值转换为字符串。