結帳與服務商
GMShop Edge 將結帳、餘額狀態、服務商憑證、身分驗證設定和通知交付儲存在商城部署內部。
支付
商城訂單金額使用最小貨幣單位的整數。使用者選擇的法幣透過商城自有匯率報價,並將一份不可變報價傳給所選支付服務商。
| 服務商 | 結帳方式 | 退款 | 幣別說明 |
|---|---|---|---|
| Stripe | 跳轉 | 自動 | 支援幣別由支付通道設定決定 |
| Cryptomus | 跳轉 | 手動 | 使用設定的帳單幣別 |
| GMpay | 跳轉 | 手動 | 使用設定的 Epusdt 相容端點 |
| EPay | 跳轉 | 手動 | pid 必須為數字;paymentMethod 預設為 alipay |
| 支付寶網頁 / WAP | 跳轉 | 自動 | 僅支援兩位小數的 CNY |
| 微信 Native | QR Code 或跳轉 | 自動 | 僅支援兩位小數的 CNY |
| 微信 H5 | 跳轉 | 自動 | 僅支援兩位小數的 CNY,並要求付款方 IP |
註冊使用者還可以使用內建商城餘額支付。退款與售後操作透過冪等狀態轉換更新支付和餘額帳本。
內建介面卡並不代表某服務商在特定部署中已經達到生產可用。開店前必須使用部署者自己的憑證,完成真實下單、回呼/Webhook、支付、退款和對帳測試。
郵件
模板化交易郵件支援 SMTP、Resend、Postmark、SendGrid、Mailgun,以及可選的 Cloudflare Send Email EMAIL 繫結。傳送記錄保留交付狀態,佇列和定時任務負責有限次數重試。
身分驗證
Better Auth 支援在執行時設定信箱密碼、社交登入、通用 OIDC、Telegram OIDC 和經過驗證的 Telegram 登入元件回退。Telegram Mini App 會驗證 initData 以自動註冊/登入,並可補充缺失的 Telegram 頭像。Telegram 使用者可獨立繫結已驗證信箱,不強制同時設定密碼。
Telegram 機器人與客服
基於 grammY Webhook 的機器人會同步本地化商城命令和固定 Mini App 按鈕。可選客服功能將 Telegram 使用者對映到 Forum Topic,並在不儲存訊息內容的情況下雙向轉發訊息。客服橋接只信任最新同步的 Telegram 管理員列表,並按維護策略關閉閒置會話。
Bot Token、OIDC 金鑰、客服群組、同步和網頁客服設定應分別在 /admin 中設定,不能提交到倉庫。
安全清單
生產環境應設定精確的 Allowed Hosts 和 Origin 驗證、HTTPS、CSRF 防護、請求內容大小限制、限流、佇列/死信監控、敏感匯出的近期密碼重新驗證、管理員恢復和經過驗證的備份。支付及身分驗證金鑰使用加密執行時設定,絕不能提交到倉庫。
