Skip to content

結帳與服務商 ​

GMShop Edge 將結帳、餘額狀態、服務商憑證、身分驗證設定和通知交付儲存在商城部署內部。

支付 ​

商城訂單金額使用最小貨幣單位的整數。使用者選擇的法幣透過商城自有匯率報價,並將一份不可變報價傳給所選支付服務商。

服務商結帳方式退款幣別說明
Stripe跳轉自動支援幣別由支付通道設定決定
Cryptomus跳轉手動使用設定的帳單幣別
GMpay跳轉手動使用設定的 Epusdt 相容端點
EPay跳轉手動pid 必須為數字;paymentMethod 預設為 alipay
支付寶網頁 / WAP跳轉自動僅支援兩位小數的 CNY
微信 NativeQR Code 或跳轉自動僅支援兩位小數的 CNY
微信 H5跳轉自動僅支援兩位小數的 CNY,並要求付款方 IP

註冊使用者還可以使用內建商城餘額支付。退款與售後操作透過冪等狀態轉換更新支付和餘額帳本。

內建介面卡並不代表某服務商在特定部署中已經達到生產可用。開店前必須使用部署者自己的憑證,完成真實下單、回呼/Webhook、支付、退款和對帳測試。

郵件 ​

模板化交易郵件支援 SMTP、Resend、Postmark、SendGrid、Mailgun,以及可選的 Cloudflare Send Email EMAIL 繫結。傳送記錄保留交付狀態,佇列和定時任務負責有限次數重試。

身分驗證 ​

Better Auth 支援在執行時設定信箱密碼、社交登入、通用 OIDC、Telegram OIDC 和經過驗證的 Telegram 登入元件回退。Telegram Mini App 會驗證 initData 以自動註冊/登入,並可補充缺失的 Telegram 頭像。Telegram 使用者可獨立繫結已驗證信箱,不強制同時設定密碼。

Telegram 機器人與客服 ​

基於 grammY Webhook 的機器人會同步本地化商城命令和固定 Mini App 按鈕。可選客服功能將 Telegram 使用者對映到 Forum Topic,並在不儲存訊息內容的情況下雙向轉發訊息。客服橋接只信任最新同步的 Telegram 管理員列表,並按維護策略關閉閒置會話。

Bot Token、OIDC 金鑰、客服群組、同步和網頁客服設定應分別在 /admin 中設定,不能提交到倉庫。

安全清單 ​

生產環境應設定精確的 Allowed Hosts 和 Origin 驗證、HTTPS、CSRF 防護、請求內容大小限制、限流、佇列/死信監控、敏感匯出的近期密碼重新驗證、管理員恢復和經過驗證的備份。支付及身分驗證金鑰使用加密執行時設定,絕不能提交到倉庫。

最近更新