什么是APIv2密钥?如何设置或修改?

功能介绍
APIv2密钥,是指调用微信支付API时,要按照指定规则对请求数据进行签名。服务器收到调用请求后会进行签名验证,  需用APIv2密钥生成签名,从而界定商户的身份并防止他人恶意篡改数据。签名的计算规则中,使用到的key就是APIv2密钥。(注意:APIv2密钥属于敏感信息,请妥善保管不要泄露,如怀疑信息泄露,请重设密钥。

使用说明
1、APIv2密钥的设置与修改不影响APIv3密钥
2、在微信支付接口V2版本,为界定商户身份,请求和接收数据均需要校验签名。而APIv2密钥,用于生成签名。

设置要求
1、请与贵司技术人员沟通设置APIv2密钥(密钥为32个字符,支持数字和大小写字母组合)
2、确保技术人员保管APIv2密钥,防止泄露
3、将技术人员设置为“安全联系人”(商户平台-账户中心-安全中心-安全联系人页面设置),同步接收相关的风险提醒

设置方法
1、(需要商户号的超级管理员才能操作)操作路径:
登录【微信支付商户平台https://pay.weixin.qq.com - 账户中心 - 账户设置 - API安全】- APIv2密钥 - 设置

2、请注意阅读弹框中事项,若已沟通点击“已沟通”

3、设置APIv2密钥,输入需要设置的密钥,点击“确定”

(请事先将需要设置的密钥用文档记录;设置成功后不支持查看,仅支持修改重新设置)

4、安全验证,按提示输入操作密码+手机验证码,提交确认即可设置成功

5、APIv2密钥设置成功,请联系贵司技术人员,使用新密钥


Q:APIv2密钥修改后,旧密钥多久失效

A:APIv2密钥修改后,新密钥立即生效,旧密钥将在15天后自动失效。商户也可提前作废旧密钥


Q:如何修改APIv2密钥

A:修改前请与贵司内部技术人员沟通是否明确需要修改,避免未沟通直接修改而影响业务使用。

修改路径:超级管理员登录【商户平台 - 账户中心 - 账户设置 - API安全 - APIv2密钥】修改

建议认真阅读APIv2密钥更换方案指引:https://kf.qq.com/faq/190816iQrIRN190816uy67NZ.html


修改APIv2密钥<操作步骤示例图>

Q:如何作废旧密钥

A:商户操作修改密钥后,新密钥立即生效,旧密钥将在15天后自动失效。商户可以在修改密钥24小时后提前作废旧密钥。作废后旧密钥不可用;若操作提前作废,请务必与贵司技术人员确认已在相关服务器系统中更换新密钥!

操作路径:【商户平台 -> 账户中心->API安全 -> APIv2密钥】


Q:系统已自动作废以下商户号的APIv2密钥(系统自动作废密钥)

A:公众号收到该提醒,是因为超级管理员有在商户平台提交修改新密钥,且未在修改后15天内主动作废旧密钥旧密钥到期失效后系统自动作废

小Q是腾讯客服专家,同时也是本帮助页面的作者。请在下方提供反馈,以帮助她优化内容。

以上信息是否解决了您的问题?

请选择未解决的原因

关注微信公众号

向腾讯客服提问