目录 总览:四步上线支付数据流图① 开通 S2S 接入② 用 Vault 收卡③ 经代理扣款(含隔离)④ 升级 Flow 编排常见问题获取支持
KeepPay 上手指南 · Getting Started

全球收款,牢牢握在自己手里

这份指南带你从开通通道的 S2S 接入、把卡数据收进自己的保险箱,到用令牌经代理安全扣款——把卡数据收入同时握紧。

想先了解 KeepPay 是什么? 保险箱 Vault →支付编排 Flow → | 名词不清? 术语表 →

🔵 Keep your data 🟢 Keep your choices 🟢 Keep your revenue

总体接入流程

从打通通道到收到第一笔扣款,全流程长这样——前三步把数据握紧,最后一步把收入做大。

  1. ① 开通你的 PSP「S2S 接入」(PCI 资质下)
    让你选定的支付通道开放「能接收原始卡数据的服务端接口」。PSP 通常要 PCI 合规证明才开通——这份证明由 KeepPay 提供,你自己无需过 PCI 认证。
  2. ② 开通 KeepPay 账户与项目
    我们为你开通租户、按项目分配保险箱空间与访问权限,你拿到中文控制台。
  3. ③ 用 Vault 收卡入库
    在收银页放上 KeepPay 安全采集组件,用户的卡号当场令牌化、存进你名下的保险箱,明文不进你的服务器。
  4. ④ 经 KeepPay 代理,S2S 扣款
    扣款时由 KeepPay 临时代理在传输中还原卡数据,安全转发给第一步开通的 PSP 完成授权。
  5. ⑤ 升级 Flow,让钱流更聪明 即将上线
    接上更多 PSP,配置智能路由、失败级联与智能追回,把掉单堵在发生前。

第一步的 S2S 开通通常需要几天(取决于 PSP 审核);之后 Vault 收卡入库可几天内上线。Flow 编排按需开启,无需让任何用户重新输入卡号。

整体逻辑:支付数据流

传统对接方式
商家系统 → PSP 的收银台 / 组件 → 卡令牌存进那家 PSP 自己的金库
  • ❌ 令牌锁死在那家 PSP——换 / 加通道,旧卡带不走(迁移要原家配合,否则让用户重输)
  • ❌ 多接几家 = 多套各自的金库,数据散落、对不齐
  • ❌ 被它封号 / 涨价 / 故障就被绑架,连网络令牌、卡更新也绑在它那
KeepPay 方式
商家系统 → 卡进你自己的中立保险箱(令牌在你名下)→ 同一套令牌走任意 PSP
  • ✅ 令牌是你的可携带资产——换 / 加通道零迁移、用户无感
  • ✅ 一套金库对接所有 PSP——数据不散,被封换条路继续
  • ✅ 明文不落你的环境,PCI 范围最小(底座持牌,你不用自己过 PCI)

一张图看清责任边界:卡数据怎么流、令牌怎么流,以及明文卡号到底碰不碰你的服务器。明文卡号(PAN)只出现在 ① ⑤ 两段,商家服务器全程只接触令牌。

你的系统 · 明文卡号不进入 🖥 用户客户端(浏览器) 商家收银页 你的页面 KeepPay 前端组件 安全 iframe 用户在组件内输入卡号 (PAN) · 浏览器内 KeepPay 服务器 🔒 保险箱 · 令牌化 你名下项目 PCI DSS Level 1 临时代理 扣款时还原卡数据 商家服务器 只接触令牌 PSP(支付服务商) 你选的通道 · 对接收单行 / 卡组织 ① 令牌化 (PAN) 1 ② 返回令牌 (Token) ↳ 存入你名下保险箱 · 项目隔离 2 ③ 提交令牌 3 ④ 用令牌发起扣款 4 ⑤ S2S 扣款 (PAN) 5 ⑥ 授权结果(同步) 6 ⑦ 返回扣款结果(同步响应) 7 ⑧ 支付结果 8 ⑨ webhook(异步 · 不经过 KeepPay) 9
明文卡数据(PAN) 令牌(Token) 扣款结果(同步) webhook(异步) 虚线=回程 / 异步
步骤方向说明
KeepPay 前端组件 → KeepPay 服务器卡号在安全组件内采集后上送令牌化(明文 PAN,仅此一段在 KeepPay 侧)
KeepPay 服务器 → 用户客户端返回令牌,存入你名下保险箱、按项目隔离
用户客户端 → 商家服务器把令牌提交给你的后端
商家服务器 → KeepPay 服务器用令牌发起扣款
KeepPay(临时代理)→ PSP临时还原卡数据,经 S2S 转发给 PSP(明文 PAN)
PSP → KeepPay 服务器同步授权结果原路返回发起调用的 KeepPay 代理
KeepPay 服务器 → 商家服务器把扣款结果作为 ④ 调用的同步响应返回商家
商家服务器 → 用户客户端把支付结果返回给用户
PSP → 商家服务器(异步)webhook 直连商家:成功 / 退款 / 争议 / 续费,不经过 KeepPay
🔎

看图重点:明文卡号(PAN,橙色)只在 ① 组件→KeepPay⑤ KeepPay→PSP 两段出现;商家服务器全程只接触令牌与结果。扣款结果的同步回程走 ⑥ PSP→KeepPay→⑦ 商家;最终事件由 ⑨ webhook 异步直连商家、不经过 KeepPay(这也是 KeepPay 默认看不到交易最终结果的原因)。


接入 KeepPay · 第一步

开通你的 PSP「S2S 接入」

这是整个接入的前提,也是最容易被忽略的一步:先拿到通道这张「许可」,后面的收卡与扣款才跑得通。

KeepPay(中立卡库 + 编排)的本质,是在扣款那一刻、由 KeepPay 在合规环境里把卡数据通过「服务器到服务器(S2S)」安全送达你选定的 PSP。所以第一件事,是确认 / 开通你的 PSP 接受这种 S2S 接入。需要落实三件事:

1

PSP 有「收原始卡数据」的 S2S 接口

即一个能接收卡号 / 有效期 / CVC 的服务端接口(而非只给你托管收银台或跳转页)。主流 PSP 多数支持,但通常是「申请开通」而非默认开放。

2

用 PCI 合规证明(AOC)开通

PSP 会要求 PCI DSS 合规证明才开放这些接口。这份证明由 KeepPay 提供——你自己无需通过 PCI 认证。交给 PSP,通常几天即可开通。

3

把 KeepPay 出站 IP 加入白名单

部分 PSP 有 IP 限制,需要把 KeepPay 的出站 IP 加入白名单,扣款请求才会被放行。我们会提供这份 IP 清单。

🔑

一句话理解这一步:拿到一张「许可」——让你选的 PSP 允许 KeepPay 代表你、在合规前提下把卡数据 S2S 送过去扣款。日后换通道 / 加通道,只是对新 PSP 把这一步再走一遍;卡数据始终在你的保险箱里,用户永远不用重输。

🤝

不确定你在用 / 想用的 PSP 支持哪种接入?把通道名单发给我们,KeepPay 帮你确认 S2S 可行性、提供 AOC、对接 IP 白名单,全程陪跑。

接入 KeepPay · 第二步

用 Vault 把卡收进你的保险箱

把海外用户的卡号,安全锁进属于你自己的保险箱——免去 PCI 合规重担,且永不被任何支付通道绑架。

核心只有一句话:明文卡号永远不经过你的服务器。采集、令牌化都发生在 KeepPay 的安全环境里,你的系统从头到尾只接触令牌。

用户浏览器输入卡号
(安全组件)
KeepPay Vault令牌化
存入你名下项目
你的服务器只拿到
令牌
临时代理扣款时 S2S
转发给 PSP

① 前端:放上安全采集组件

在你的收银页放入 KeepPay 的卡号安全采集组件。它运行在 KeepPay 托管的安全 iframe 内,明文卡号永不进入你的页面 DOM 与服务器,因此你的 PCI 合规范围降到最小。组件外观可按你的品牌定制。

② 令牌化并存入你的保险箱

用户提交支付时,卡号当场令牌化,存进你名下的保险箱,并按项目隔离。你的后端收到的是令牌、而不是卡号;后续所有操作都基于这枚令牌。

🛡️

合规底座。令牌化与存储由卡组织审核许可的组织(PCI DSS Level 1)提供能力支撑,明文卡号既不落你的服务器、也不落 KeepPay 的业务服务器。

接入 KeepPay · 第三步

经 KeepPay 代理,S2S 扣款

卡已在库,扣款时由 KeepPay 的临时代理在传输途中还原卡数据,安全送达你在第一步开通的 PSP。

  1. ① 你的后端发起扣款
    用令牌(而非卡号)向 KeepPay 发起扣款,带上金额、币种与目标通道。只用单通道时指定那一家。
  2. ② 临时代理还原并转发
    KeepPay 临时代理在传输过程中临时还原卡数据,经 S2S 转发给 PSP 完成授权——你的服务器全程不接触明文卡号。
  3. ③ 结果返回与 webhook 回调
    授权结果实时返回;状态变化(成功 / 失败 / 退款)也通过 webhook 推送到你的回调地址,便于异步处理。
  4. ④ 复用令牌再次扣款
    续费 / 复购时复用同一令牌即可,无需用户重输。KeepPay 会携带网络交易标识等信息以提升续费通过率。

项目与数据隔离

项目(应用)是你在保险箱里的隔离单元,决定令牌「存在哪、谁能访问」。建议开户时就把结构定好(项目在前、分类在后):各项目卡数据互不串门、权限互锁——令牌进库后再调成本较高。不确定怎么分?开户时告诉我们,一次帮你配好路径与权限。

🎉

到这里,你已经在不碰明文卡号、不背 PCI 自建的前提下跑通了一笔完整扣款,而且卡数据稳稳存在你自己名下。


第四步 · 之后

升级 Flow,让钱流更聪明 即将上线

🗓️

Vault 是 Flow 的前提——卡已在你的保险箱里,Flow 上线后零迁移升级:收卡前端一行不用改,把扣款的目标通道从「指定某家」改成「交给 Flow」即可,自动获得智能路由、失败级联、智能追回、订阅自动改道。

编排的完整能力(路由 / 级联 / 追回 / 改道 + 失败级联演示)见 支付编排 Flow →,这里不再展开。

常见问题

我们已经在用 Stripe / Antom / Airwallex,为什么还要 KeepPay?

它们把卡数据锁在自家系统里。KeepPay 是中立保险箱——卡令牌是你的资产,可同时对接任意收单 / PSP,随时切换、永不被绑架。

我的卡数据存在哪里、安全吗?

以令牌形式存于合规保险箱,令牌化与存储能力由卡组织审核许可的组织(PCI DSS Level 1)提供支撑,明文不落你我的业务服务器。

支持哪些支付方式和 PSP?

以卡支付为主:可对接任意提供 API 收卡接口的卡处理商 / 收单机构,已有 Checkout.com / Stripe / Adyen 等现成对接示例。你想接谁就接谁,不依赖固定的连接器清单。

接入需要多久?

通常几天即可让通道开通、把卡收进你的保险箱跑通第一笔扣款(取决于通道审核);日后升级到 Flow 编排无需重新收集卡号。

只用 Vault、不用 Flow 可以吗?

可以。Vault 与 Flow 解耦——你可以只用保险箱令牌化 + 转发固定通道;等需要多通道编排时再开启 Flow(即将上线),无需迁移、无需让用户重输卡号。

我的通道不支持这种对接怎么办?

把通道名单发给我们,KeepPay 帮你确认可行性;若某个通道确实不支持,可改用同区域支持的通道,全程有人陪你对接。

获取支持

母语级专属陪跑——真人对接,随时找得到人,不是冷冰冰的工单。

📅

预约演示

看看 KeepPay 如何帮你把卡数据和收入同时握紧。我们会按你的业务与通道给出接入方案。

💬

微信群陪跑

成长版起提供微信群专属陪跑,S2S 开通、收卡上线、调优全程有人。

🌐

官网

回到 keeppay.net 了解更多产品信息与场景。

名词不清看 术语表 → | 合规细节看 安全与合规 →

先把卡攥回来,再谈后面的灵活

我们用中文带你把这条链路跑通。