支付宝服务端 SDK 迁移对照:从 certificateExecute / rsaCertCheckV1 到 Easy SDK
支付宝开放平台文档(opendocs.alipay.com/open/54/103419,更新于 2026-03-26)给出了服务端接入的三种路径,以及通用版 SDK 方法到 Easy SDK 的替换关系。
服务端接入现状
- 已推出符合 OAS3.0 规范的 V3 版 OpenAPI,协议格式处理、签名、验签逻辑更简洁。无法使用 SDK 的用户,官方推荐直接对接 V3。
- 通用版 SDK 4.40.0.ALL 及以上,可用
DiagnosisUtils.getTraceId(response)获取请求的trace_id,便于排查问题。 - Alipay Easy SDK 是 Easy 版服务端 SDK,覆盖 Java、C#、PHP,对开放产品 API 做了贴近高频场景的裁剪,简化调用方式。
通用版 → Easy 版方法替换对照
| 通用版调用 | Easy SDK 替换 |
|---|---|
certificateExecute、execute | Factory.Util.Generic.execute |
sdkExecute | Factory.Util.Generic.sdkExecute |
| 文件上传场景 | Factory.Util.Generic.fileExecute |
| 门店照片 / 视频上传 | Factory.Base.Image.upload、Factory.Base.Video.upload |
支付类异步通知验签 AlipaySignature.rsaCertCheckV1 / rsaCheckV1 | Factory.Payment.Common.verifyNotify |
验签这一条是迁移时最容易漏的地方:异步通知的入口签名校验从 AlipaySignature 静态方法挪到了 Factory.Payment.Common.verifyNotify,证书模式和普通公钥模式的调用在这里统一。
Easy SDK 能力表(部分)
Base
getToken:换取授权访问令牌和user_idrefreshTokenQrcode create:小程序二维码Image.upload、Video.upload
Payment / Common
create、query、refund、close、cancel、refundQuery- 账单下载地址
verifyNotify
Util / Generic
execute、sdkExecute
近期接口层变更(更新日志)
alipay.trade.refund
- 新增
refund_trans_out(指定退款账号)、refund_trans_out_type - 退款商品信息下新增
out_certificate_no_list(外部凭证编号列表)
alipay.data.dataservice.bill.downloadurl.query
- 新增错误码
USER_RATE_LIMIT、SYSTEM_RATE_LIMIT - 新增
TYPE_NOT_SUPPORTED:该账单类型不支持下载
alipay.trade.query
trade_no、buyer_logon_id改为可选返回,取值时需判空
JSAPI 支付
- 需要通过指引获取真实的下单 IP(
mc_create_trade_ip)