支付商户配置只在 Web 租户后台改
Windows / Android 端不可改商户参数,确保密钥不被摆到前台。
租户独立商户配置
每家企业(6位序号)在自属 Web 租户后台填微信/支付宝商户号、APIv3密钥、证书、回调地址;支付参数绑定租户,平台不共用一套商户,商家之间完全隔离。
支付方式管理
预置 现金/微信/支付宝/会员储值/银行卡,支持自定义结算方式,可启用停用某一渠道。
商户配置能力
微信支付:商户号+APIv3密钥+证书上传+连通测试+启用被扫;支付宝:商户ID+应用私钥/公钥+连通测试+启用被扫。
门店级支付隔离
多门店模式可总部统一商户,也可每店独立一套微信/支付宝商户号,适合连锁门店各自收款。
业务参数
支付成功自动打印小票开关、语音播报开关、失败自动重试次数、是否允许部分退款、离线支付限额。
交易流水总表
所有收银微信/支付宝交易按租户隔离;字段含销售单号/渠道/第三方交易号/金额/状态/门店/收银员/时间/退款状态;筛选+导出+跳销售单。
退款管理
支持全额与部分退款,调第三方退款接口;退款成功自动冲减资金流水、回写销售单。
对账报表
按日/月统计现金/微信实收/支付宝实收/储值抵扣,自动对账资金流水;展示手续费与实际到账。
「消费者付款码 + 扫码枪」收款全流程
促销支持:挂单取回后同样完整支持被扫收款;折扣/抹零全部由独立财务计算引擎完成,前端改动将二次校验拒绝。
独立收银财务计算层,保证三方一致
独立收银财务引擎
收银结算单独成层:商品小计→整单折扣→抹零→应收,各渠道实收与剩余应收欠款;与库存业务解耦,支付结果回写单据,避免“支付成功没扣库存 / 扣了库存没支付成”。
执行严格顺序
①提交购物车→后端引擎算额校验→②生成未付草稿锁定库存→③发起第三方收款→④成功才扣真实库存+生成资金流水+结清;失败释放占用不记流水。
金额防篡改
前端仅展示,订单金额由后端引擎计算并以服务端计算结果作为扣款请求金额;前端传入金额不直接采用,杜绝低价支付。
幂等
销售单号唯一;重复回调/重复扫码做幂等拦截,不重复记账扣款。
离线约束
断网时禁用被扫(线上支付请勿离线调用);仅现金/储值可用,防第三方风险。
回调与自动补单
第三方成功但终端掉线收不到:后端轮询查单自动补单并生成销售/扣库/流水,终端联网同步状态。
支付能力分布一览
| 功能 | Web租户后台 | Windows桌面POS | Android业务APP | Android‑POS |
|---|---|---|---|---|
| 微信/支付宝商户参数配置 | 完整 | 无 | 无 | 无 |
| B扫C 被扫付款码收款 | 无 | 完整 | 完整 | |
| 混合多渠道结算 | 可用/简化 | 完整 | 可用/简化 | 完整 |
| 支付交易流水列表/导出 | 完整 | 可用/简化 | 仅查看/简易 | 可用/简化 |
| 全额/部分退款 | 完整 | 完整 | 无 | 完整 |
| 独立收银财务计算引擎 | 完整 | 完整 | 完整 | |
| 语音播报/小票打印 | 无 | 完整 | 完整 | |
| 交接班支付渠道统计 | 无 |
SaaS 安全与约束
- SaaS 隔离:支付配置与交易流水绑定 6位序号租户;A 商家不可见 B 商家交易;平台总后台仅能统计、不可读取商家密钥证书
- 金额防篡改:订单金额后端独立引擎校验,前端金额不作为扣款请求值
- 幂等:每销售单唯一,重复回调/扫码拦截,杜绝重复记账扣款
- 套餐到期:到期被扫收款直接禁用,仅可查询历史流水
- 审计:支付配置修改、退款、扫码收款全部审计留痕
- 证书安全:微信/支付宝密钥证书加密存储,不明文返回前端
异常场景兜底
①第三方成功但终端掉线:后端轮询自动补单→销售/扣库/流水;②付款码过期/已扫:终端直接报错、不建任何单据;③退款失败:记日志支持人工重试;④部分收款:剩余金额自动转入客户应收台账,可后续核销。