拉卡拉API支付接口的接入方式和接入流程说明|2026 开放平台完整实操指南
企业搭建商城、小程序、APP、H5 网站,想要自建收款能力,可以对接拉卡拉开放平台 API 支付接口。支持微信、支付宝、云闪付、数字人民币、银行卡刷卡,还可叠加分账、退款、对账能力,资金走央行备付金托管,属于一清通道。
接入分为两种模式:SDK 代码开发接入、收银台跳转接入;必须企业 / 个体工商户资质,个人主体无法开通支付 API 权限;官方提供免费沙箱环境用于联调测试,不要直接在生产环境开发调试。
一、两种主流接入方式
方式 1:标准 API + 官方 SDK 开发接入(自主掌控前端)
适用:自有 APP、小程序、商城系统、ERP 深度对接。
开放平台提供官方 SDK,支持 Java、Python、Go、PHP、.NET、Node.js,封装签名、加解密、请求、回调验签逻辑,减少底层开发工作量。
核心接口:统一下单、订单查询、退款、异步回调通知,可叠加分账通 split_rules 参数实现下单即分账。
适用:H5 网站、中小商城,不想自己开发支付前端页面。
调用统一下单接口,获取
counter_url收银台地址,直接跳转至拉卡拉托管收银页,用户完成付款后跳转回商户业务页面。无需处理各支付渠道前端适配,开发周期短。
两种方式都支持:微信 JSAPI、APP 支付、H5、扫码 Native、数字人民币;可搭配分账通一起使用。
二、接入前置资质与材料
1、主体:企业营业执照 / 个体工商户营业执照;个人不能开通支付 API 接口。
2、资料:营业执照、法人身份证、法人实名手机号、对公 / 法人一类结算储蓄卡。
3、业务材料:小程序 / App / 网站信息,网站需要 ICP 备案;填写经营类目、预估月交易额。
4、服务器要求:回调通知地址必须是公网 HTTPS 地址;服务器放行拉卡拉域名白名单,回调接口 5 秒内返回响应,否则会重复重试推送。
三、完整接入全流程(2026 官方流程)
第 1 步:开放平台注册、商户实名认证
访问拉卡拉开放平台
审核周期:一般 1‑3 个工作日,资料无误可缩短至 1 个工作日。
open.lakala.com,注册企业账号,上传资质,法人完成人脸核验,完成商户开户,获取商户号 MID、终端号 TID。
第 2 步:申请开通聚合支付 API 产品
后台【产品中心】‑【支付产品】,选择聚合支付 API,勾选需要的支付渠道:微信、支付宝、云闪付、数字人民币等,提交业务信息等待审核。
如果需要分账能力,同步申请开通分账通权限。
第 3 步:开发后台配置(关键)
进入【开发配置‑API 密钥管理】
1、生成 RSA 密钥对:商户私钥、拉卡拉公钥,私钥本地妥善保管,禁止泄露、禁止硬编码进代码、禁止打印到日志。
2、配置异步回调 notify_url(接收支付、退款结果通知)。
3、配置服务器 IP 白名单。
4、申请开通沙箱测试账号,拿到沙箱商户号、沙箱密钥,沙箱与生产环境完全隔离,参数不能混用。
第 4 步:沙箱环境开发与联调测试
1、下载官方接口文档、对应语言 SDK,使用沙箱网关地址进行开发,不要使用生产地址调试。
2、核心必测业务场景:
- 统一下单,成功调起支付;
- 支付成功异步回调,做好验签、业务幂等处理(防止重复回调重复更新订单);
- 订单状态查询接口;
- 全额退款、部分退款;
- 异常场景:参数错误、超时、支付失败;
- 如果开通分账:测试即时分账、延迟解冻、分账回退退款逻辑。
回调接口必须返回success字符串,否则拉卡拉会多次重试推送通知。
第 5 步:沙箱测试全部用例通过,准备上线
1、整理联机测试报告,确认下单、支付、回调、退款全部正常。
2、把沙箱商户号、沙箱密钥全部替换为生产环境正式参数;切换生产网关地址。
⚠️常见踩坑:直接复制沙箱参数到生产,导致全部接口报错。
第 6 步:生产环境小额验证(灰度)
上线前必须做真实小额交易测试:
下单、支付、接收回调、退款完整跑通;核对商户后台交易记录、业务系统订单状态、资金到账,确认全部一致。
验证无误后,正式对外提供支付能力。
四、核心接口清单
1、统一下单
2、订单查询接口:主动查询订单状态,作为回调的兜底补偿。
3、退款接口:支持全额、部分退款。
4、异步通知接口:接收支付、退款结果推送,业务侧必须实现。
5、对账单下载接口:用于财务对账。
/api/v3/pay/unifiedorder:创建支付预订单,最重要接口,传入渠道类型(JSAPI / APP / MWEB / NATIVE);如需分账,传入split_rules数组参数拉卡拉。
1、签名验签:全部请求 RSA 签名;回调通知必须验签,防止伪造请求,SDK 内置验签工具,不要自己手写签名逻辑。
2、幂等性:外部订单号
3、安全:私钥文件做好权限管控,禁止上传 Git、禁止打印日志;接口全部 HTTPS。
4、回调超时:回调业务逻辑不要写耗时操作,先保存通知报文再异步执行业务,快速返回 success。
5、费率结算:API 接口费率和线下 POS 独立,以签约协议为准;支持 D0 实时秒到、T+1 结算;23 点后交易顺延 T+1。
6、禁止使用第三方改写非官方 SDK,优先使用开放平台原版 SDK。
out_trade_no商户侧必须全局唯一;回调收到通知,先判断本地订单状态,避免重复执行业务逻辑。
小结
拉卡拉 API 支付接口有SDK 自主开发、托管收银台跳转两种接入方式;整体流程:商户资质开户→申请 API 产品→后台配置密钥与回调→沙箱完整联调测试→切换生产参数→小额真实交易验证后正式上线。支持 Java/Python/Go/PHP 等主流开发语言,可无缝叠加分账通能力,全部测试优先在免费沙箱完成,再进入生产环境,保障业务资金稳定。


