> KeepPay 上手指南：四步上线——开通 PSP 的 S2S 接入、用 Vault 收卡入你名下保险箱、经代理 S2S 扣款，再升级 Flow 智能编排（即将上线）。

KeepPay 上手指南 · Getting Started

# 全球收款，牢牢握在自己手里

这份指南带你从开通通道的 S2S 接入、把卡数据收进自己的保险箱，到用令牌经代理安全扣款——把**卡数据**和**收入**同时握紧。

想先了解 KeepPay 是什么？ [保险箱 Vault →](/vault) ｜ [支付编排 Flow →](/flow) ｜ 名词不清？ [术语表 →](/glossary)

## 总体接入流程

从打通通道到收到第一笔扣款，全流程长这样——前三步把数据握紧，最后一步把收入做大。

1.  **① 开通你的 PSP「S2S 接入」（PCI 资质下）**  
    让你选定的支付通道开放「能接收原始卡数据的服务端接口」。PSP 通常要 PCI 合规证明才开通——这份证明由 KeepPay 提供，你自己无需过 PCI 认证。
2.  **② 开通 KeepPay 账户与项目**  
    我们为你开通租户、按项目分配保险箱空间与访问权限，你拿到中文控制台。
3.  **③ 用 Vault 收卡入库**  
    在收银页放上 KeepPay 安全采集组件，用户的卡号当场令牌化、存进你名下的保险箱，明文不进你的服务器。
4.  **④ 经 KeepPay 代理，S2S 扣款**  
    扣款时由 KeepPay 临时代理在传输中还原卡数据，安全转发给第一步开通的 PSP 完成授权。
5.  **⑤ 升级 Flow，让钱流更聪明** 即将上线  
    接上更多 PSP，配置智能路由、失败级联与智能追回，把掉单堵在发生前。

✅

第一步的 S2S 开通通常需要**几天**（取决于 PSP 审核）；之后 Vault 收卡入库可**几天内上线**。Flow 编排按需开启，无需让任何用户重新输入卡号。

## 整体逻辑：支付数据流

传统对接方式

商家系统 → PSP 的收银台 / 组件 → **卡令牌存进那家 PSP 自己的金库**

-   ❌ 令牌锁死在那家 PSP——换 / 加通道，旧卡带不走（迁移要原家配合，否则让用户重输）
-   ❌ 多接几家 = 多套各自的金库，数据散落、对不齐
-   ❌ 被它封号 / 涨价 / 故障就被绑架，连网络令牌、卡更新也绑在它那

KeepPay 方式

商家系统 → **卡进你自己的中立保险箱**（令牌在你名下）→ 同一套令牌走任意 PSP

-   ✅ 令牌是你的可携带资产——换 / 加通道零迁移、用户无感
-   ✅ 一套金库对接所有 PSP——数据不散，被封换条路继续
-   ✅ 明文不落你的环境，PCI 范围最小（底座持牌，你不用自己过 PCI）

一张图看清责任边界：卡数据怎么流、令牌怎么流，以及明文卡号到底碰不碰你的服务器。**明文卡号(PAN)只出现在 ① ⑤ 两段，商家服务器全程只接触令牌。**

| 步骤 | 方向 | 说明 |
| --- | --- | --- |
| ① | KeepPay 前端组件 → KeepPay 服务器 | 卡号在安全组件内采集后上送令牌化（明文 PAN，仅此一段在 KeepPay 侧） |
| ② | KeepPay 服务器 → 用户客户端 | 返回令牌，存入你名下保险箱、按项目隔离 |
| ③ | 用户客户端 → 商家服务器 | 把令牌提交给你的后端 |
| ④ | 商家服务器 → KeepPay 服务器 | 用令牌发起扣款 |
| ⑤ | KeepPay（临时代理）→ PSP | 临时还原卡数据，经 S2S 转发给 PSP（明文 PAN） |
| ⑥ | PSP → KeepPay 服务器 | 同步授权结果原路返回发起调用的 KeepPay 代理 |
| ⑦ | KeepPay 服务器 → 商家服务器 | 把扣款结果作为 ④ 调用的同步响应返回商家 |
| ⑧ | 商家服务器 → 用户客户端 | 把支付结果返回给用户 |
| ⑨ | PSP → 商家服务器（异步） | webhook 直连商家：成功 / 退款 / 争议 / 续费，**不经过 KeepPay** |

🔎

**看图重点：**明文卡号（PAN，橙色）只在 **① 组件→KeepPay** 与 **⑤ KeepPay→PSP** 两段出现；商家服务器全程只接触令牌与结果。扣款结果的同步回程走 **⑥ PSP→KeepPay→⑦ 商家**；最终事件由 ⑨ webhook 异步直连商家、不经过 KeepPay（这也是 KeepPay 默认看不到交易最终结果的原因）。

* * *

接入 KeepPay · 第一步

## 开通你的 PSP「S2S 接入」

这是整个接入的前提，也是最容易被忽略的一步：先拿到通道这张「许可」，后面的收卡与扣款才跑得通。

KeepPay（中立卡库 + 编排）的本质，是在扣款那一刻、由 KeepPay 在合规环境里把卡数据通过**「服务器到服务器（S2S）」**安全送达你选定的 PSP。所以第一件事，是确认 / 开通你的 PSP 接受这种 S2S 接入。需要落实三件事：

1

### PSP 有「收原始卡数据」的 S2S 接口

即一个能接收卡号 / 有效期 / CVC 的服务端接口（而非只给你托管收银台或跳转页）。主流 PSP 多数支持，但通常是「申请开通」而非默认开放。

2

### 用 PCI 合规证明（AOC）开通

PSP 会要求 PCI DSS 合规证明才开放这些接口。这份证明由 **KeepPay 提供**——你自己**无需通过 PCI 认证**。交给 PSP，通常几天即可开通。

3

### 把 KeepPay 出站 IP 加入白名单

部分 PSP 有 IP 限制，需要把 **KeepPay 的出站 IP** 加入白名单，扣款请求才会被放行。我们会提供这份 IP 清单。

🔑

**一句话理解这一步：**拿到一张「许可」——让你选的 PSP 允许 KeepPay 代表你、在合规前提下把卡数据 S2S 送过去扣款。日后**换通道 / 加通道**，只是对新 PSP 把这一步再走一遍；卡数据始终在你的保险箱里，用户永远不用重输。

🤝

不确定你在用 / 想用的 PSP 支持哪种接入？把通道名单发给我们，KeepPay 帮你确认 S2S 可行性、提供 AOC、对接 IP 白名单，全程陪跑。

接入 KeepPay · 第二步

## 用 Vault 把卡收进你的保险箱

把海外用户的卡号，安全锁进属于你自己的保险箱——免去 PCI 合规重担，且永不被任何支付通道绑架。

核心只有一句话：**明文卡号永远不经过你的服务器。**采集、令牌化都发生在 KeepPay 的安全环境里，你的系统从头到尾只接触令牌。

用户浏览器输入卡号  
（安全组件）

→

KeepPay Vault令牌化  
存入**你名下**项目

→

你的服务器只拿到  
令牌

→

临时代理扣款时 S2S  
转发给 PSP

### ① 前端：放上安全采集组件

在你的收银页放入 KeepPay 的卡号安全采集组件。它运行在 KeepPay 托管的安全 iframe 内，**明文卡号永不进入你的页面 DOM 与服务器**，因此你的 PCI 合规范围降到最小。组件外观可按你的品牌定制。

### ② 令牌化并存入你的保险箱

用户提交支付时，卡号当场令牌化，存进**你名下**的保险箱，并按**项目**隔离。你的后端收到的是令牌、而不是卡号；后续所有操作都基于这枚令牌。

🛡️

**合规底座。**令牌化与存储由卡组织审核许可的组织（PCI DSS Level 1）提供能力支撑，明文卡号既不落你的服务器、也不落 KeepPay 的业务服务器。

接入 KeepPay · 第三步

## 经 KeepPay 代理，S2S 扣款

卡已在库，扣款时由 KeepPay 的临时代理在传输途中还原卡数据，安全送达你在第一步开通的 PSP。

1.  **① 你的后端发起扣款**  
    用令牌（而非卡号）向 KeepPay 发起扣款，带上金额、币种与目标通道。只用单通道时指定那一家。
2.  **② 临时代理还原并转发**  
    KeepPay 临时代理在传输过程中临时还原卡数据，经 S2S 转发给 PSP 完成授权——你的服务器全程不接触明文卡号。
3.  **③ 结果返回与 webhook 回调**  
    授权结果实时返回；状态变化（成功 / 失败 / 退款）也通过 webhook 推送到你的回调地址，便于异步处理。
4.  **④ 复用令牌再次扣款**  
    续费 / 复购时复用同一令牌即可，无需用户重输。KeepPay 会携带网络交易标识等信息以提升续费通过率。

### 项目与数据隔离

项目（应用）是你在保险箱里的隔离单元，决定令牌「存在哪、谁能访问」。建议**开户时就把结构定好**（项目在前、分类在后）：各项目卡数据互不串门、权限互锁——令牌进库后再调成本较高。不确定怎么分？开户时告诉我们，一次帮你配好路径与权限。

🎉

到这里，你已经在**不碰明文卡号、不背 PCI 自建**的前提下跑通了一笔完整扣款，而且卡数据稳稳存在你自己名下。

* * *

第四步 · 之后

## 升级 Flow，让钱流更聪明 即将上线

🗓️

**Vault 是 Flow 的前提——卡已在你的保险箱里，Flow 上线后零迁移升级：**收卡前端一行不用改，把扣款的目标通道从「指定某家」改成「交给 Flow」即可，自动获得智能路由、失败级联、智能追回、订阅自动改道。

编排的完整能力（路由 / 级联 / 追回 / 改道 + 失败级联演示）见 [支付编排 Flow →](/flow)，这里不再展开。

## 常见问题

我们已经在用 Stripe / Antom / Airwallex，为什么还要 KeepPay？

它们把卡数据锁在自家系统里。KeepPay 是中立保险箱——卡令牌是你的资产，可同时对接任意收单 / PSP，随时切换、永不被绑架。

我的卡数据存在哪里、安全吗？

以令牌形式存于合规保险箱，令牌化与存储能力由卡组织审核许可的组织（PCI DSS Level 1）提供支撑，明文不落你我的业务服务器。

支持哪些支付方式和 PSP？

以卡支付为主：可对接任意提供 API 收卡接口的卡处理商 / 收单机构，已有 Checkout.com / Stripe / Adyen 等现成对接示例。你想接谁就接谁，不依赖固定的连接器清单。

接入需要多久？

通常几天即可让通道开通、把卡收进你的保险箱跑通第一笔扣款（取决于通道审核）；日后升级到 Flow 编排无需重新收集卡号。

只用 Vault、不用 Flow 可以吗？

可以。Vault 与 Flow 解耦——你可以只用保险箱令牌化 + 转发固定通道；等需要多通道编排时再开启 Flow（即将上线），无需迁移、无需让用户重输卡号。

我的通道不支持这种对接怎么办？

把通道名单发给我们，KeepPay 帮你确认可行性；若某个通道确实不支持，可改用同区域支持的通道，全程有人陪你对接。

## 获取支持

母语级专属陪跑——真人对接，随时找得到人，不是冷冰冰的工单。

📅

### 预约演示

看看 KeepPay 如何帮你把卡数据和收入同时握紧。我们会按你的业务与通道给出接入方案。

💬

### 微信群陪跑

成长版起提供微信群专属陪跑，S2S 开通、收卡上线、调优全程有人。

🌐

### 官网

回到 [keeppay.net](/) 了解更多产品信息与场景。

名词不清看 [术语表 →](/glossary) ｜ 合规细节看 [安全与合规 →](/security)

## 先把卡攥回来，再谈后面的灵活

我们用中文带你把这条链路跑通。
